Pligg 'roupadmin.php'SQL注入漏洞

admin 2024-01-13 16:34:13 YS 来源:ZONE.CI 全球网 0 阅读模式
> Pligg 'roupadmin.php'SQL注入漏洞

Pligg 'roupadmin.php'SQL注入漏洞

CNNVD-ID编号 CNNVD-201008-153 CVE编号 CVE-2010-3013
发布时间 2010-08-18 更新时间 2010-08-18
漏洞类型 SQL注入 漏洞来源 Secunia research and Pligg
危险等级 高危 威胁类型 远程
厂商 pligg

漏洞介绍

Pligg是Pligg公司的一套开源的内容管理系统(CMS)。使用该系统建立的网站支持所有注册用户掌控网站的内容以及管理站点。

Pligg 1.1.1之前版本中的groupadmin.php存在SQL注入漏洞。远程攻击者可以借助role参数执行任意SQL命令。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: BID

名称: 42408

链接:http://www.securityfocus.com/bid/42408

来源: www.pligg.com

链接:http://www.pligg.com/blog/991/pligg-cms-1-1-1-release/

来源: OSVDB

名称: 67069

链接:http://www.osvdb.org/67069

来源: SECUNIA

名称: 40931

链接:http://secunia.com/advisories/40931

来源: pligg.svn.sourceforge.net

链接:http://pligg.svn.sourceforge.net/viewvc/pligg/trunk/groupadmin.php?view=log&pathrev=2143

受影响实体

Pligg Pligg_cms:1.0.0:Rc1 Pligg Pligg_cms:1.0.0:Rc2 Pligg Pligg_cms:1.0.0:Rc3 Pligg Pligg_cms:1.0.0:Rc4 Pligg Pligg_cms:1.0.0:Rc5

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201008-153

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0