xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

PHP-Nuke下载模块存在多个SQL注入漏洞


发布时间:2003-05-13
更新时间:2003-05-13
严重程度:
威胁程度:控制应用程序系统
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:7588

受影响系统
Francisco Burzi PHP-Nuke 6.5 RC3
Francisco Burzi PHP-Nuke 6.5 RC2
Francisco Burzi PHP-Nuke 6.5 RC1
Francisco Burzi PHP-Nuke 6.5 FINAL
Francisco Burzi PHP-Nuke 6.5 BETA 1
Francisco Burzi PHP-Nuke 6.5
详细描述
PHP-Nuke的下载模块存在多个SQL注入漏洞,远程攻击者可以利用这个漏洞执行恶意的SQL语句。

测试代码
http://www.example.com/modules.php?name=Downloads&d_op=getit&lid=2%20<our_code>

<our_code>就是需要注入的SQL语句。

相关信息
Albert Puigsech Galicia <ripe@7a69ezine.org>
http://online.securityfocus.com/archive/1/321358