漏洞信息详情

TaskFreak! Original multi user 'login.php'SQL注入漏洞

漏洞简介

TaskFreak! 是一个开放源代码的ajax效果界面, 用PHP编写的任务管理/待办事项列表工具。

TaskFreak! Original multi user 0.64以前的版本的include/classes/tzn_user.php中存在SQL注入漏洞。远程攻击者可以通过login.php中的password参数执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.taskfreak.com/

参考网址

来源: www.taskfreak.com

链接:http://www.taskfreak.com/original/versions

来源: BID

名称: 41218

链接:http://www.securityfocus.com/bid/41218

来源: BUGTRAQ

名称: 20100629 Secunia Research: TaskFreak "password" SQL Injection Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/512077/100/0/threaded

来源: MISC

链接:http://secunia.com/secunia_research/2010-79/

来源: SECUNIA

名称: 40025

链接:http://secunia.com/advisories/40025

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多