bcoos中的banners模块的modules/banners/click.php存在SQL注入漏洞,远程攻击者借助bid参数执行任意SQL指令。
来源: XF
名称: bcoos-bid-sql-injection(46156)
链接:http://xforce.iss.net/xforce/xfdb/46156
来源: XF
名称: bcoos-click-sql-injection(38594)
链接:http://xforce.iss.net/xforce/xfdb/38594
来源: MISC
链接:http://www.securityfocus.com/bid/31941/exploit
来源: BID
名称: 31941
链接:http://www.securityfocus.com/bid/31941
来源: BID
名称: 26505
链接:http://www.securityfocus.com/bid/26505
来源: MILW0RM
名称: 4637
链接:http://www.milw0rm.com/exploits/4637
来源: VUPEN
名称: ADV-2007-3962
链接:http://www.frsirt.com/english/advisories/2007/3962
暂无
发布时间 Mar 2, 2009
发布时间 May 20, 2008
发布时间 Dec 7, 2007
发布时间 Dec 7, 2007
发布时间 Dec 7, 2007