PHP Address Book 多个SQL注入漏洞

漏洞信息详情

PHP Address Book 多个SQL注入漏洞

漏洞简介

PHP Address Book是一个用PHP开发,采用MySQL数据库的简单的、基于Web的地址簿、联系人管理软件。

PHP Address Book 6.2.12和较早版本中存在多个SQL注入漏洞。远程攻击者可利用该漏洞通过(1)传送到group.php脚本中的‘to_group’参数或(2)传送到vcard.php脚本中的‘id’参数,执行任意SQL命令。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://sourceforge.net/projects/php-addressbook/

参考网址

来源: XF

名称: phpaddressbook-multiple-sql-injection(73943)

链接:http://xforce.iss.net/xforce/xfdb/73943

来源: BID

名称: 52396

链接:http://www.securityfocus.com/bid/52396

来源: EXPLOIT-DB

名称: 18578

链接:http://www.exploit-db.com/exploits/18578

来源: www.darksecurity.de

链接:http://www.darksecurity.de/advisories/2012/SSCHADV2012-007.txt

来源: sourceforge.net

链接:http://sourceforge.net/tracker/?func=detail&aid=3501716&group_id=157964&atid=805929

来源: sourceforge.net

链接:http://sourceforge.net/tracker/?func=detail&aid=3496653&group_id=157964&atid=805929

来源:NSFOCUS
名称:20765
链接:http://www.nsfocus.net/vulndb/20765

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享