MyFAQ 多个SQL注入漏洞

MyFAQ 多个SQL注入漏洞

漏洞ID 1198157 漏洞类型 SQL注入
发布时间 2005-08-16 更新时间 2005-10-20
图片[1]-MyFAQ 多个SQL注入漏洞-安全小百科CVE编号 CVE-2005-2561
图片[2]-MyFAQ 多个SQL注入漏洞-安全小百科CNNVD-ID CNNVD-200508-141
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-141
|漏洞详情
MYFAQ1.0存在多个SQL注入漏洞。这使得远程攻击者可以借助于传递到(1)affichagefaq.php、(2)choixsoustheme.php3、(3)consultation.php3、(4)insfaq.php3、(5)inssoustheme.php3、(6)instheme.php3、(7)saisiefaqtotale.php3、(8)saisiesoustheme.php3或(9)voirfaq.php3中的Theme参数,传递到(10)affichagefaq.php3、(11)consultation.php3、(12)insfaq.php3、(13)inssoustheme.php3、(14)saisiefaq.php3、(15)saisiefaqtotale.php3或(16)voirfaq.php3中的SousTheme参数,传递到(17)saisiefaq.php3、(18)voirfaq.php3或(19)inssolution.php3中的Faq参数,或传递到affichagefaq.php3中的(20)question参数,执行任意SQL命令。
|参考资料

来源:BUGTRAQ
名称:20050806[SVadvisory#13]-SQLinjectioninMYFAQ1.0
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112352204602309&w;=2
来源:BID
名称:14503
链接:http://www.securityfocus.com/bid/14503
来源:MISC
链接:http://svt.nukleon.us/lab/svadvisory13.txt
来源:SECUNIA
名称:16366
链接:http://secunia.com/advisories/16366

相关推荐: Symantec Brightmail AntiSpam Quarantine Multiple Remote Denial of Service Vulnerabilities

Symantec Brightmail AntiSpam Quarantine Multiple Remote Denial of Service Vulnerabilities 漏洞ID 1097409 漏洞类型 Failure to Handle Exce…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享