Simple Customer是一款客户管理工具。
Simple Customer的login.php中存在SQL注入漏洞。远程攻击者可以借助电子邮件参数,执行任意SQL指令。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.simplecustomer.com/download?file=1
来源: XF
名称: simplecustomer-login-sql-injection(46675)
链接:http://xforce.iss.net/xforce/xfdb/46675
来源: OSVDB
名称: 49916
链接:http://www.osvdb.org/49916
来源: SECUNIA
名称: 32727
链接:http://secunia.com/advisories/32727
暂无
发布时间 May 15, 2009
发布时间 Feb 27, 2009
发布时间 Feb 6, 2009