MapCal 是一款绘图事件日志软件。
MapCal 0.1版本中的index.php存在SQL注入漏洞。远程攻击者可以借助编辑事件操作中的id参数,执行任意的SQL指令。它与dsp_editevent.php有关。
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://mapcal.sourceforge.net/
来源: BID
名称: 31304
链接:http://www.securityfocus.com/bid/31304
来源: BUGTRAQ
名称: 20080921 MapCal - The Mapping Calendar (v. 0.1) Remote SQL Injection
链接:http://www.securityfocus.com/archive/1/archive/1/496576/100/0/threaded
来源: VUPEN
名称: ADV-2008-2647
链接:http://www.frsirt.com/english/advisories/2008/2647
来源: MISC
链接:http://0x90.com.ar/Advisory/20080920-2.txt
暂无