DMXReady Secure Document Library 1.1及之前版本中的CategoryManager/upload_image_category.asp存在SQL注入漏洞。远程攻击者可以借助cid参数,执行任意的SQL指令。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.dmxready.com/?page=catalog&product=secure-document-library
来源: XF
名称: securedocumentlibrary-uploadimage-sql-inj(48013)
链接:http://xforce.iss.net/xforce/xfdb/48013
来源: BID
名称: 33253
链接:http://www.securityfocus.com/bid/33253
来源: SECUNIA
名称: 33482
链接:http://secunia.com/advisories/33482
来源: MILW0RM
名称: 7787
链接:http://milw0rm.com/exploits/7787
来源: dmxready.helpserve.com
链接:http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12
来源: dmxready.helpserve.com
链接:http://dmxready.helpserve.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=93
暂无
发布时间 Oct 10, 2011
发布时间 Jun 23, 2010
发布时间 May 29, 2009
发布时间 Feb 10, 2009
发布时间 Feb 5, 2009