BLOG:CMS 多个SQL注入漏洞

漏洞信息详情

BLOG:CMS 多个SQL注入漏洞

漏洞简介

BLOG:CMS 4.2.1b中的多个SQL注入漏洞允许远程攻击者通过以下方式(1)index.php的blogid参数,(2)ction.php的user参数,或者(3)admin/plugins/table/index.php的field参数执行任意的SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://downloads.sourceforge.net/blogcms/blogcms.4.2.1.c.7z?modtime=1200429177&big_mirror=0

参考网址

来源: BID

名称: 27317

链接:http://www.securityfocus.com/bid/27317

来源: SECUNIA

名称: 28523

链接:http://secunia.com/advisories/28523

来源: MILW0RM

名称: 4919

链接:http://milw0rm.com/exploits/4919

来源: BUGTRAQ

名称: 20080116 [DSECRG-08-003] blogcms 4.2.1b Multiple Security Vulnerabilities

链接:http://marc.info/?l=bugtraq&m=120049816924383&w=2

来源: blogcms.com

链接:http://blogcms.com/wiki/changelog

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享