Dominion Web DWdirectory SQL注入漏洞

漏洞信息详情

Dominion Web DWdirectory SQL注入漏洞

漏洞简介

Dominion Web DWdirectory是英国Dominion Web公司的一套基于PHP、MySQL和Perl的本地网站目录的驱动程序。

Dominion Web DWdirectory 2.1及之前版本中存在SQL注入漏洞,该漏洞源于/search URI没有充分过滤‘search’参数。远程攻击者可利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.dominion-web.com/response/index.php?_m=news&_a=viewnews&newsid=47

参考网址

来源: BID

名称: 26779

链接:http://www.securityfocus.com/bid/26779

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享