PHPEcho CMS admin面板SQL注入漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1190148 漏洞类型 SQL注入
发布时间 2007-06-21 更新时间 2007-06-21
CVE编号 CVE-2007-3335 CNNVD-ID CNNVD-200706-351
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/81699
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200706-351
|漏洞详情
PHPEchoCMS的admin面板中存在多个SQL注入漏洞。远程攻击者可以借助未明向量,执行任意的SQL指令。
|受影响的产品
PHPEcho CMS PHPEcho CMS 1.5
|参考资料

来源:sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=493155
来源:SECUNIA
名称:24461
链接:http://secunia.com/advisories/24461
来源:OSVDB
名称:34004
链接:http://osvdb.org/34004