漏洞信息详情
mnoGoSearch SQL注入漏洞
- CNNVD编号:CNNVD-201210-632
- 危害等级: 高危
- CVE编号:
CVE-2011-5235
- 漏洞类型:
SQL注入
- 发布时间:
2012-10-26
- 威胁类型:
远程
- 更新时间:
2012-10-29
- 厂 商:
mnogosearch - 漏洞来源:
-
漏洞简介
mnoGoSearch是一款多功能的基于WEB的搜索引擎。
mnoGoSearch 3.3.12之前版本中存在SQL注入漏洞。远程攻击者利用该漏洞通过超文本链接中的主机名,执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.mnogosearch.org/doc33/msearch-changelog.html#changelog-3-3-12
参考网址
来源: XF
名称: mnogosearch-hostnames-sql-injection(71884)
链接:http://xforce.iss.net/xforce/xfdb/71884
来源: OSVDB
名称: 77949
来源: www.mnogosearch.org
链接:http://www.mnogosearch.org/doc33/msearch-changelog.html#changelog-3-3-12
来源: SECUNIA
名称: 47272
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END