FaName ‘page.php’ SQL注入漏洞

漏洞信息详情

FaName ‘page.php’ SQL注入漏洞

漏洞简介

FaName 是一款小巧的CMS系统。
SQL injection vulnerability in in Farsi Script (aka FaScript) FaName 1.0的class/page.php中存在SQL注入漏洞。远程攻击者通过id参数来执行任意SQL命令。注意: 该漏洞与CVE-2008-0328可能一样。

漏洞公告

参考网址

来源: MISC
链接:http://www.netvigilance.com/advisory0042

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享