Snitz Forums inc_header.ASP SQL注入漏洞

admin 2022-07-19 00:57:47 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Snitz Forums inc_header.ASP SQL注入漏洞

  • CNNVD编号:CNNVD-200606-212
  • 危害等级: 高危
  • CVE编号: CVE-2006-2959
  • 漏洞类型: SQL注入
  • 发布时间: 2006-06-12
  • 威胁类型: 远程
  • 更新时间: 2006-10-30
  • 厂        商: snitz_communications
  • 漏洞来源: FarhadKey of KAPDA...

漏洞简介

Snitz Forum 3.4.05及更早版本中的inc_header.asp存在SQL注入漏洞,远程攻击者可通过在一个cookie内的\\%strCookieURL\\%.GROUP参数来执行任意SQL命令。

漏洞公告

厂商已发布了源码补丁程序来解决此问题。请查阅引用部分的"BUG+FIX: 'GROUP' 变量未审查"内容。

参考网址

来源: BID

名称: 18362

链接:http://www.securityfocus.com/bid/18362

来源: BUGTRAQ

名称: 20060610 [KAPDA::#47] - Snitz Forum <= 3.4.05="" sql-injection="">

链接:http://www.securityfocus.com/archive/1/archive/1/436702/100/0/threaded

来源: MISC

链接:http://www.kapda.ir/advisory-343.HTML

来源: SECTRACK

名称: 1016267

链接:http://securitytracker.com/id?1016267

来源: forum.snitz.com

链接:http://forum.snitz.com/forum/topic.asp?TOPIC_ID=62049

来源: XF

名称: snitzforums-incheader-sql-injection(27080)

链接:http://xforce.iss.net/xforce/xfdb/27080

来源: SREASON

名称: 1075

链接:http://securityreason.com/securityalert/1075

受影响实体

  • Snitz_communications Snitz_forums_2000:3.4.04  
  • Snitz_communications Snitz_forums_2000:3.4.02  
  • Snitz_communications Snitz_forums_2000:3.4.03  
  • Snitz_communications Snitz_forums_2000:3.3.02  
  • Snitz_communications Snitz_forums_2000:3.3.03  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0