Drupal TrailScout 模块SQL注入漏洞

漏洞信息详情

Drupal TrailScout 模块SQL注入漏洞

漏洞简介

5.x-1.4之前的Drupal TrailScout 模块 5.x 中存在SQL注入漏洞,远程攻击者通过未明向量来执行任意SQL命令。 该漏洞与 Drupal database API不当使用有关。

漏洞公告

参考网址

来源: drupal.org

链接:http://drupal.org/node/272191

来源: XF

名称: trailscout-cookies-sql-injection(43169)

链接:http://xforce.iss.net/xforce/xfdb/43169

来源: BID

名称: 29807

链接:http://www.securityfocus.com/bid/29807

来源: SECUNIA

名称: 30764

链接:http://secunia.com/advisories/30764

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享