漏洞信息详情
MegaLab The Uploader SQL注入漏洞
- CNNVD编号:CNNVD-201202-481
- 危害等级: 高危
- CVE编号:
CVE-2011-2944
- 漏洞类型:
SQL注入
- 发布时间:
2012-02-28
- 威胁类型:
远程
- 更新时间:
2014-08-13
- 厂 商:
megalab - 漏洞来源:
Danny Moules -
漏洞简介
MegaLab The Uploader是一个上传脚本,它提供上传和下载功能。
MegaLab The Uploader 2.0.5之前版本的‘login.php’文件中存在SQL注入漏洞。远程攻击者可通过‘username’参数利用该漏洞执行任意SQL命令。
参考网址
来源:packetstormsecurity.org
链接:http://packetstormsecurity.org/files/110166/The-Uploader-2.0.4-Eng-Ita-Remote-File-Upload.html
来源:SECUNIA
链接:http://secunia.com/advisories/48141
来源:BID
链接:http://www.securityfocus.com/bid/52156
来源:OSVDB
来源:sourceforge.net
链接:http://sourceforge.net/p/theuploader/news/2011/07/the-uploader-205-released
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/18518
来源:XF
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END