漏洞信息详情
e107 ‘e107_admin/users_extended.php’SQL注入漏洞
- CNNVD编号:CNNVD-201208-715
- 危害等级: 中危
- CVE编号:
CVE-2011-4946
- 漏洞类型:
SQL注入
- 发布时间:
2012-08-31
- 威胁类型:
远程
- 更新时间:
2012-09-04
- 厂 商:
e107 - 漏洞来源:
-
漏洞简介
e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。
e107 0.7.26之前版本中的e107_admin/users_extended.php中存在SQL注入漏洞。远程攻击者可利用该漏洞通过user_field参数执行任意SQL命令。
参考网址
来源: www.htbridge.com
链接:https://www.htbridge.com/advisory/multiple_vulnerabilities_in_e107_1.html
来源: XF
名称: e107-usersextended-sql-injection(68061)
链接:http://xforce.iss.net/xforce/xfdb/68061
来源: OSVDB
名称: 73120
来源: MLIST
名称: [oss-security] 20120328 Re: CVE-request: e107 HTB23004
链接:http://www.openwall.com/lists/oss-security/2012/03/29/3
来源: MLIST
名称: [oss-security] 20120328 CVE-request: e107 HTB23004
链接:http://www.openwall.com/lists/oss-security/2012/03/28/4
来源: SECUNIA
名称: 44968
链接:http://secunia.com/advisories/44968
来源: e107.svn.sourceforge.net
来源: e107.org