deV!Lz Clanportal ‘index.php’SQL注入漏洞

admin 2022年1月3日19:17:31cnnvd_vulns评论1,726 次浏览阅读模式

漏洞信息详情

deV!Lz Clanportal 'index.php'SQL注入漏洞

  • CNNVD编号:CNNVD-200612-110
  • <!--

  • 危害等级: 中危-->
  • 危害等级: 中危

  • CVE编号:
    CVE-2006-6339

  • 漏洞类型:

    SQL注入

  • 发布时间:

    2006-12-06

  • 威胁类型:

    远程

  • 更新时间:

    2006-12-08

  • 厂        商:

    devilz_clanportal
  • 漏洞来源:
    Tim Weber is credi...

漏洞简介

deV!L`z Clanportal (DZCP)的1.3.6.1之前版本的sites/index.php存在SQL注入漏洞,远程攻击者可通过在GET请求中的显示元素来执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

deV!Lz Clanportal deV!Lz Clanportal 1.3.6

deV!Lz Clanportal hotfix_1.3.6.1.rar

http://www.dzcp.de/downloads/index.php?action=getfile&id=106

参考网址

来源: BID

名称: 21391

链接:http://www.securityfocus.com/bid/21391

来源: XF

名称: dzcp-show-sql-injection(30631)

链接:http://xforce.iss.net/xforce/xfdb/30631

来源: BUGTRAQ

名称: 20061201 deV!L`z Clanportal - SQL Injection [061124a]

链接:http://www.securityfocus.com/archive/1/archive/1/453179/100/0/threaded

来源: VUPEN

名称: ADV-2006-4821

链接:http://www.frsirt.com/english/advisories/2006/4821

来源: SREASON

名称: 1984

链接:http://securityreason.com/securityalert/1984

来源: SECUNIA

名称: 23194

链接:http://secunia.com/advisories/23194

受影响实体

  • Devilz_clanportal Devilz_clanportal:1.3.6  

    <!--

    2000-1-1

    -->

补丁

    暂无

  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年1月3日19:17:31
  • 转载请务必保留本文链接:http://zone.ci/archives/cnnvd/cnnvd_vulns/2022/01/03/54952.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: