SugarCRM SugarSales 多个 SQL注入漏洞

SugarCRM SugarSales 多个 SQL注入漏洞

漏洞ID 1108296 漏洞类型 SQL注入
发布时间 2004-11-23 更新时间 2005-10-20
图片[1]-SugarCRM SugarSales 多个 SQL注入漏洞-安全小百科CVE编号 CVE-2004-1225
图片[2]-SugarCRM SugarSales 多个 SQL注入漏洞-安全小百科CNNVD-ID CNNVD-200501-090
漏洞平台 PHP CVSS评分 10.0
|漏洞来源
https://www.exploit-db.com/exploits/24768
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200501-090
|漏洞详情
SugarCRM是一套基于Web的客户关系管理系统。SugarSales2.0.1a之前版本中存在SQL注入漏洞。远程攻击者可通过index.php的DetailView操作中的record参数或在其他功能中的record参数,执行行任意SQL命令并获得特权。
|漏洞EXP
source: http://www.securityfocus.com/bid/11740/info

SugarCRM is reported prone to multiple vulnerabilites arising from insufficient sanitization of user-supplied input. These issues can a remote attacker to carry out cross-site scripting, HTML injection, SQL injection and directory traversal attacks.

index.php?action=DetailView&module=Accounts&record=[SQL]
|参考资料

来源:XF
名称:sugarcrm-record-sql-injection(18325)
链接:http://xforce.iss.net/xforce/xfdb/18325
来源:BID
名称:11740
链接:http://www.securityfocus.com/bid/11740
来源:BUGTRAQ
名称:20041213SugarSalesMultipleVulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=110295433323795&w;=2
来源:MISC
链接:http://www.gulftech.org/?node=research&article;_id=00053-120104

相关推荐: HP-UX Character-Terminal User Environment (CUE)权限许可和访问控制漏洞

HP-UX Character-Terminal User Environment (CUE)权限许可和访问控制漏洞 漏洞ID 1207487 漏洞类型 未知 发布时间 1997-09-01 更新时间 1997-09-01 CVE编号 CVE-1999-113…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享