Pligg CMS ‘search.php’SQL注入漏洞

漏洞信息详情

Pligg CMS ‘search.php’SQL注入漏洞

漏洞简介

Pligg CMS 1.1.2版本的search.php中存在SQL注入漏洞。远程攻击者可借助status参数执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://forums.pligg.com/current-version/22230-pligg-content-management-system-1-1-2-a.html

参考网址

来源: sitewat.ch

链接:https://sitewat.ch/Advisory/View/5

来源: pligg.svn.sourceforge.net

链接:http://pligg.svn.sourceforge.net/viewvc/pligg/trunk/search.php?r1=2255&r2=2254&pathrev=2255

来源:NSFOCUS
名称:20994
链接:http://www.nsfocus.net/vulndb/20994

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享