PostNuke 0.72x Phoenix Glossary Module – SQL Injection

14次阅读
没有评论

PostNuke 0.72x Phoenix Glossary Module – SQL Injection

漏洞ID 1053888 漏洞类型
发布时间 2003-05-26 更新时间 2003-05-26
PostNuke 0.72x Phoenix Glossary Module - SQL InjectionCVE编号 N/A
PostNuke 0.72x Phoenix Glossary Module - SQL InjectionCNNVD-ID N/A
漏洞平台 PHP CVSS评分 N/A
|漏洞来源
https://www.exploit-db.com/exploits/22651
|漏洞详情
漏洞细节尚未披露
|漏洞EXP
source: http://www.securityfocus.com/bid/7697/info

A vulnerability has been discovered in PostNuke Phoenix v0.723 and earlier. Specifically, the Glossary module fails to sufficiently sanitize user-supplied input, making it prone to SQL injection attacks.

Exploitation may allow for modification of SQL queries, resulting in information disclosure, or database corruption. 

http://example.com/modules.php?op=modload&name=Glossary&file=index&page=`[SQL QUERY]

相关推荐: Microsoft IIS 5.0 Indexed Directory Disclosure Vulnerability

Microsoft IIS 5.0 Indexed Directory Disclosure Vulnerability 漏洞ID 1103765 漏洞类型 Input Validation Error 发布时间 2000-10-04 更新时间 2000-10…

正文完
 0