PunBB profile.php SQL注入漏洞

PunBB profile.php SQL注入漏洞

漏洞ID 1198701 漏洞类型 SQL注入
发布时间 2005-07-11 更新时间 2005-07-11
图片[1]-PunBB profile.php SQL注入漏洞-安全小百科CVE编号 CVE-2005-2193
图片[2]-PunBB profile.php SQL注入漏洞-安全小百科CNNVD-ID CNNVD-200507-110
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/89039
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-110
|漏洞详情
PunBB是一款Web论坛系统。PunBB1.2.5及之前版本中profile.php的用户概要编辑模块存在SQL注入漏洞。远程攻击者可通过临时数组执行任意SQL命令,该临时数组未在使用前进行初始化,因此会绕过为避开攻击者所提供的数组选项。
|受影响的产品
PunBB Punbb 1.2.3

PunBB Punbb 1.1.3

PunBB Punbb 1.1.2

PunBB Punbb 1.1.1

PunBB Punbb 1.2.4

PunBB Punbb 1.2.2

PunBB Punbb 1.2.1

PunBB Punb

|参考资料

来源:MISC
链接:http://www.hardened-php.net/advisory-082005.php
来源:BUGTRAQ
名称:20050707Advisory08/2005:PunBBSQLInjectionVulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112084384928950&w;=2
来源:MISC
链接:http://www.punbb.org/

相关推荐: Microsoft Internet Explorer 6 – ‘%USERPROFILE%’ File Execution

Microsoft Internet Explorer 6 – ‘%USERPROFILE%’ File Execution 漏洞ID 1053936 漏洞类型 发布时间 2003-06-05 更新时间 2003-06-05 CVE编号 N/A CNNVD-I…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享