漏洞信息详情

PHP-Nuke 'Block-Old_Articles.PHP' SQL注入漏洞

漏洞简介

Francisco Burzi PHP-Nuke 7.9及之前版本的blocks/block-Old_Articles.php中存在SQL注入漏洞。当register_globals被激活而magic_quotes_gpc被禁用时,远程攻击者可以借助cat参数,执行任意的SQL指令。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.phpnuke.org/

参考网址

来源: BID

名称: 22037

链接:http://www.securityfocus.com/bid/22037

来源: BUGTRAQ

名称: 20070113 PHP-Nuke <= 7.9 Old-Articles Block "cat" SQL Injection vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/456787/100/0/threaded

来源: MISC

链接:http://www.neosecurityteam.net/advisories/PHP-Nuke--7.9-Old-Articles-Block-cat-SQL-Injection-vulnerability-31.html

来源: SECTRACK

名称: 1017511

链接:http://securitytracker.com/id?1017511

来源: OSVDB

名称: 32863

链接:http://osvdb.org/32863

来源: XF

名称: phpnuke-blockoldarticles-sql-injection(31482)

链接:http://xforce.iss.net/xforce/xfdb/31482

来源: SREASON

名称: 2153

链接:http://securityreason.com/securityalert/2153

来源: SECUNIA

名称: 23748

链接:http://secunia.com/advisories/23748

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多