Dolibarr 多个SQL注入漏洞

漏洞信息详情

Dolibarr 多个SQL注入漏洞

漏洞简介

Dolibarr中存在多个SQL注入漏洞。远程认证用户可借助(1) sortfield,(2)sortorder,(3)sall参数(4)info.php,(5)perms.php,(6)param_ihm.php, (7)note.php,(8)user/的fiche.php和(9)rowid参数执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.dolibarr.org/

参考网址

来源: www.htbridge.ch

链接:https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_dolibarr.html

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/d08d28c0cda1f762a47cc205d4363de03df16675

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/c539155d6ac2f5b6ea75b87a16f298c0090e535a

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/762f98ab4137749d0993612b4e3544a4207e78a1

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/63820ab37537fdff842539425b2bf2881f0d8e91

来源: BID

名称: 50777

链接:http://www.securityfocus.com/bid/50777

来源: BUGTRAQ

名称: 20111123 Multiple vulnerabilities in Dolibarr

链接:http://www.securityfocus.com/archive/1/archive/1/520619/100/0/threaded

来源: OSVDB

名称: 77347

链接:http://osvdb.org/77347

来源: OSVDB

名称: 77346

链接:http://osvdb.org/77346

来源: OSVDB

名称: 77345

链接:http://osvdb.org/77345

来源: OSVDB

名称: 77344

链接:http://osvdb.org/77344

来源: OSVDB

名称: 77343

链接:http://osvdb.org/77343

来源: OSVDB

名称: 77342

链接:http://osvdb.org/77342

来源: OSVDB

名称: 77341

链接:http://osvdb.org/77341

来源: OSVDB

名称: 77340

链接:http://osvdb.org/77340

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享