漏洞信息详情
Dolibarr 多个SQL注入漏洞
- CNNVD编号:CNNVD-201112-214
- 危害等级: 中危
- CVE编号:
CVE-2011-4802
- 漏洞类型:
SQL注入
- 发布时间:
2011-12-14
- 威胁类型:
远程
- 更新时间:
2011-12-14
- 厂 商:
dolibarr - 漏洞来源:
-
漏洞简介
Dolibarr中存在多个SQL注入漏洞。远程认证用户可借助(1) sortfield,(2)sortorder,(3)sall参数(4)info.php,(5)perms.php,(6)param_ihm.php, (7)note.php,(8)user/的fiche.php和(9)rowid参数执行任意SQL命令。
参考网址
来源: www.htbridge.ch
链接:https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_dolibarr.html
来源: github.com
链接:https://github.com/Dolibarr/dolibarr/commit/d08d28c0cda1f762a47cc205d4363de03df16675
来源: github.com
链接:https://github.com/Dolibarr/dolibarr/commit/c539155d6ac2f5b6ea75b87a16f298c0090e535a
来源: github.com
链接:https://github.com/Dolibarr/dolibarr/commit/762f98ab4137749d0993612b4e3544a4207e78a1
来源: github.com
链接:https://github.com/Dolibarr/dolibarr/commit/63820ab37537fdff842539425b2bf2881f0d8e91
来源: BID
名称: 50777
链接:http://www.securityfocus.com/bid/50777
来源: BUGTRAQ
名称: 20111123 Multiple vulnerabilities in Dolibarr
链接:http://www.securityfocus.com/archive/1/archive/1/520619/100/0/threaded
来源: OSVDB
名称: 77347
来源: OSVDB
名称: 77346
来源: OSVDB
名称: 77345
来源: OSVDB
名称: 77344
来源: OSVDB
名称: 77343
来源: OSVDB
名称: 77342
来源: OSVDB
名称: 77341
来源: OSVDB
名称: 77340