PHPKIT远程SQL注入跨站脚本漏洞

PHPKIT远程SQL注入跨站脚本漏洞

漏洞ID 1201071 漏洞类型 输入验证
发布时间 2004-11-22 更新时间 2005-10-20
图片[1]-PHPKIT远程SQL注入跨站脚本漏洞-安全小百科CVE编号 CVE-2004-1538
图片[2]-PHPKIT远程SQL注入跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200412-544
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-544
|漏洞详情
PHPKIT是一套基于Web的内容管理系统(CMS)。该系统提供论坛、留言板等模块。PHPKIT对用户提交的URL参数缺少充分过滤,远程攻击者可以利用这个漏洞获得敏感信息,或者对数据库进行操作。’include.php’脚本对用户提交的参数数据缺少充分过滤,提交包含恶意SQL命令的数据作为参数,可更改原来的SQL逻辑,可能获得敏感信息或操作数据库。另外对部分HTML恶意数据也缺少过滤,构建恶意链接,可导致基于验证的COOKIE信息泄露。
|参考资料

来源:XF
名称:phpkit-include-sql-injection(18205)
链接:http://xforce.iss.net/xforce/xfdb/18205
来源:BID
名称:11725
链接:http://www.securityfocus.com/bid/11725
来源:SECUNIA
名称:13262
链接:http://secunia.com/advisories/13262
来源:BUGTRAQ
名称:20041122PHPKITSQLInjection,XSS
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=110117116115493&w;=2
来源:NSFOCUS
名称:7148
链接:http://www.nsfocus.net/vulndb/7148

相关推荐: Fizmez Web Server Null Connection Denial Of Service Vulnerability

Fizmez Web Server Null Connection Denial Of Service Vulnerability 漏洞ID 1098770 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享