DUware DUportal PRO 多个SQL注入漏洞

DUware DUportal PRO 多个SQL注入漏洞

漏洞ID 1198820 漏洞类型 SQL注入
发布时间 2005-06-22 更新时间 2005-06-22
图片[1]-DUware DUportal PRO 多个SQL注入漏洞-安全小百科CVE编号 CVE-2005-2045
图片[2]-DUware DUportal PRO 多个SQL注入漏洞-安全小百科CNNVD-ID CNNVD-200506-204
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/89160
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200506-204
|漏洞详情
DUwareDUportalPRO3.4.3存在多个SQL注入漏洞,远程攻击者可借助:(1)提交到default.asp的iChannel参数,(2)到detail.asp的iData参数,(3)到members.asp的iMem参数,(4)到cat.asp的iCat参数,(5)到members_listing_approval.asp的offset参数,或(6)到channels_edit.asp的iChannel参数,来执行任意SQL指令。
|受影响的产品
DUWare DUportal Pro 3.4.3
|参考资料

来源:BUGTRAQ
名称:20050622[ECHO_ADV_19$2005]MultipleSQLINJECTIONinDUWAREProducts
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=111945219205114&w;=2
来源:MISC
链接:http://echo.or.id/adv/adv19-theday-2005.txt
来源:OSVDB
名称:17599
链接:http://www.osvdb.org/17599
来源:OSVDB
名称:17598
链接:http://www.osvdb.org/17598
来源:OSVDB
名称:17597
链接:http://www.osvdb.org/17597

相关推荐: Microsoft Systems Management Server远程拒绝服务漏洞

Microsoft Systems Management Server远程拒绝服务漏洞 漏洞ID 1108079 漏洞类型 未知 发布时间 2004-07-24 更新时间 2004-07-27 CVE编号 CVE-2004-0728 CNNVD-ID CNNV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享