漏洞信息详情

Next Gen Portfolio Manager Default.ASP 多个SQL注入漏洞

  • CNNVD编号:CNNVD-200708-056
  • 危害等级: 高危
  • CVE编号: CVE-2007-4208
  • 漏洞类型: SQL注入
  • 发布时间: 2007-08-07
  • 威胁类型: 远程
  • 更新时间: 2007-08-08
  • 厂        商: morgan_ids
  • 漏洞来源: Aria-Security Team...

漏洞简介

Next Gen Portfolio管理器的default.asp中存在SQL注入漏洞。远程攻击者可以借助(1) Users_Email或(2)一个ExecuteTheLogin操作中的Users_Password参数,执行任意SQL指令。

漏洞公告

参考网址

来源: BID

名称: 25195

链接:http://www.securityfocus.com/bid/25195

来源: BUGTRAQ

名称: 20070803 [Aria-Security.Net] Next Gen Portfolio Manager SQL Injection

链接:http://www.securityfocus.com/archive/1/archive/1/475449/100/0/threaded

来源: OSVDB

名称: 36280

链接:http://osvdb.org/36280

来源: XF

名称: nextgen-default-sql-injection(35787)

链接:http://xforce.iss.net/xforce/xfdb/35787

来源: VUPEN

名称: ADV-2007-2797

链接:http://www.frsirt.com/english/advisories/2007/2797

来源: SREASON

名称: 2976

链接:http://securityreason.com/securityalert/2976

来源: SECUNIA

名称: 26338

链接:http://secunia.com/advisories/26338

来源: MISC

链接:http://outlaw.aria-security.info/?p=14

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多