漏洞信息详情
PHP Address Book 多个SQL注入漏洞
- CNNVD编号:CNNVD-201203-218
- 危害等级: 高危
- CVE编号:
CVE-2012-1911
- 漏洞类型:
SQL注入
- 发布时间:
2012-03-14
- 威胁类型:
远程
- 更新时间:
2012-09-13
- 厂 商:
chatelao - 漏洞来源:
Stefan Schurtz -
漏洞简介
PHP Address Book是一个用PHP开发,采用MySQL数据库的简单的、基于Web的地址簿、联系人管理软件。
PHP Address Book 6.2.12和较早版本中存在多个SQL注入漏洞。远程攻击者可利用该漏洞通过(1)传送到group.php脚本中的‘to_group’参数或(2)传送到vcard.php脚本中的‘id’参数,执行任意SQL命令。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
参考网址
来源: XF
名称: phpaddressbook-multiple-sql-injection(73943)
链接:http://xforce.iss.net/xforce/xfdb/73943
来源: BID
名称: 52396
链接:http://www.securityfocus.com/bid/52396
来源: EXPLOIT-DB
名称: 18578
链接:http://www.exploit-db.com/exploits/18578
来源: www.darksecurity.de
链接:http://www.darksecurity.de/advisories/2012/SSCHADV2012-007.txt
来源: sourceforge.net
链接:http://sourceforge.net/tracker/?func=detail&aid=3501716&group_id=157964&atid=805929
来源: sourceforge.net
链接:http://sourceforge.net/tracker/?func=detail&aid=3496653&group_id=157964&atid=805929
来源:NSFOCUS
名称:20765
链接:http://www.nsfocus.net/vulndb/20765