phpBB phpbb-Auction模块SQL注入漏洞

phpBB phpbb-Auction模块SQL注入漏洞

漏洞ID 1199727 漏洞类型 未知
发布时间 2005-05-02 更新时间 2005-05-02
图片[1]-phpBB phpbb-Auction模块SQL注入漏洞-安全小百科CVE编号 CVE-2005-1235
图片[2]-phpBB phpbb-Auction模块SQL注入漏洞-安全小百科CNNVD-ID CNNVD-200505-049
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/90087
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-049
|漏洞详情
phpbb-Auction1.2m以及较早版本中的auction_my_auctions.php允许远程攻击者通过无效的mode参数获取敏感信息,从而在PHP出错信息中透露完整的路径。
|受影响的产品
phpBB Group Phpbb-Auction 1.2M

phpBB Group Phpbb-Auction 1.0M

|参考资料

来源:www.phpbb-auction.com
链接:http://www.phpbb-auction.com/sutra5600.html
来源:MISC
链接:http://www.snkenjoi.com/secadv/secadv9.txt
来源:OSVDB
名称:15706
链接:http://www.osvdb.org/15706
来源:SECTRACK
名称:1013779
链接:http://securitytracker.com/id?1013779
来源:SECUNIA
名称:15029
链接:http://secunia.com/advisories/15029

相关推荐: miniSQL包的w3-auth CGI项目中的缓冲区溢出漏洞

miniSQL包的w3-auth CGI项目中的缓冲区溢出漏洞 漏洞ID 1206918 漏洞类型 缓冲区溢出 发布时间 1999-09-30 更新时间 1999-09-30 CVE编号 CVE-1999-1469 CNNVD-ID CNNVD-199909-…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享