xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

vAuthenticate远程SQL注入漏洞


发布时间:2003-01-14
更新时间:2003-01-14
严重程度:
威胁程度:控制应用程序系统
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:6605

受影响系统
BeanBug vAuthenticate 2.8
详细描述
vAuthenticate的多个PHP脚本存在SQL注入漏洞,远程攻击者可以利用这个漏洞访问受保护的web页面。

远程攻击者还可以利用这个漏洞收集敏感信息,为进一步攻击目标站点作准备。

解决方案
非官方补丁程序:

http://phpsecure.rootzmail.net/vAuthenticate2.8.zip

相关信息
发现者:"Frog Man" <leseulfrog@hotmail.com>
相关资料:http://online.securityfocus.com/archive/1/307386