TopperMod ‘localita’参数 SQL注入漏洞

漏洞信息详情

TopperMod ‘localita’参数 SQL注入漏洞

漏洞简介

当magic_quotes_gpc无效时,TopperMod 2.0中的SQL注入漏洞。远程攻击者借助localita 参数中的第一个非字母表的字符,执行任意的SQL指令。该漏洞会绕过保护机制。

漏洞公告

参考网址

来源: XF

名称: toppermod-mod-sql-injection(41441)

链接:http://xforce.iss.net/xforce/xfdb/41441

来源: BID

名称: 28447

链接:http://www.securityfocus.com/bid/28447

来源: BUGTRAQ

名称: 20080327 TopperMod 2.0 Remote SQL Injection Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/490163/100/0/threaded

来源: MILW0RM

名称: 5311

链接:http://www.milw0rm.com/exploits/5311

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享