漏洞信息详情
RedDot CMS ioRD.asp文件SQL注入漏洞
- CNNVD编号:CNNVD-200804-316
- 危害等级: 高危
- CVE编号:
CVE-2008-1613
- 漏洞类型:
SQL注入
- 发布时间:
2008-04-22
- 威胁类型:
远程
- 更新时间:
2008-09-05
- 厂 商:
reddot - 漏洞来源:
Mark Crowther mark… -
漏洞简介
RedDot CMS是一款网站内容管理系统。
RedDot CMS的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞执行SQL注入攻击。
传送给RedDot CMS的IoRD.asp文件的LngId参数负责分配CMS应用的语言环境。由于没有正确地验证该参数便在SQL语句中使用,因此远程攻击者可以通过SQL注入攻击绕过限制访问数据库,从数据库中枚举信息。
参考网址
来源: XF
名称: reddot-iord-sql-injection(41924)
链接:http://xforce.iss.net/xforce/xfdb/41924
来源: BID
名称: 28872
链接:http://www.securityfocus.com/bid/28872
来源: BUGTRAQ
名称: 20080421 IRM Security Advisory : RedDot CMS SQL injection vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/491139/100/0/threaded
来源: MILW0RM
名称: 5482
链接:http://www.milw0rm.com/exploits/5482
来源: MISC
链接:http://www.irmplc.com/index.php/167-Advisory-026
来源: SECUNIA
名称: 29843
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END