漏洞信息详情

LogicBill多个SQL注入漏洞

漏洞简介

LogicBill 1.0及更早版本中存在SQL注入漏洞,远程攻击者可以通过到helpdesk.php的(1) __mode和(2) __id参数来执行任意的SQL命令。

漏洞公告

参考网址

来源: OSVDB

名称: 21368

链接:http://www.osvdb.org/21368

来源: BID

名称: 16132

链接:http://www.securityfocus.com/bid/16132

来源: MISC

链接:http://pridels0.blogspot.com/2005/11/logicbill-10-sql-inj.html

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多