漏洞信息详情

漏洞简介

bcoos存在多个SQL注入漏洞,远程攻击者执行任意SQL指令可以借助(1)一个show_stats操作中的modules/arcade/index.php的gid参数,或(2) modules/myalbum/ratephoto.php或(3) modules/mylinks/ratelink.php的lid参数。

漏洞公告

参考网址

来源: XF

名称: bcoos-index-ratephoto-sql-injection(36752)

链接:http://xforce.iss.net/xforce/xfdb/36752

来源: BID

名称: 26629

链接:http://www.securityfocus.com/bid/26629

来源: SECUNIA

名称: 26945

链接:http://secunia.com/advisories/26945

来源: MISC

链接:http://lostmon.blogspot.com/2007/11/bcoops-sql-injection-and-cross-site.html

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多