XOOPS XM-Memberstats 模块 ‘letter’和 ‘sortby’ 参数多个SQL注入漏洞

漏洞信息详情

XOOPS XM-Memberstats 模块 ‘letter’和 ‘sortby’ 参数多个SQL注入漏洞

漏洞简介

XOOPS XM-Memberstats (xmmemberstats) 2.0e 模块中的index.php的多个SQL注入漏洞允许远程攻击者借助(1)letter或(2)sortby参数执行任意的SQL指令。注意:该消息源未知,详情仅仅来自第三方。

漏洞公告

参考网址

来源: MISC
链接:http://www.xssing.com/index.php?x=3&y=12

来源: BID
名称: 27979
链接:http://www.securityfocus.com/bid/27979

来源: SECUNIA
名称: 29107
链接:http://secunia.com/advisories/29107

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享