Realtor 747版本的index.php中存在SQL注入漏洞。远程攻击者可以借助categoryid参数,执行任意SQL指令。
来源: MILW0RM
名称: 4184
链接:http://www.milw0rm.com/exploits/4184
来源: OSVDB
名称: 36244
链接:http://osvdb.org/36244
来源: XF
名称: realtor747-index-sql-injection(35420)
链接:http://xforce.iss.net/xforce/xfdb/35420
来源: BID
名称: 24916
链接:http://www.securityfocus.com/bid/24916
来源: VUPEN
名称: ADV-2007-2541
链接:http://www.frsirt.com/english/advisories/2007/2541
来源: SECUNIA
名称: 26068
链接:http://secunia.com/advisories/26068
暂无