MyBB Archive Mode (Light) 'init.php'SQL注入漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1194095 漏洞类型 SQL注入
发布时间 2006-07-21 更新时间 2006-07-21
CVE编号 CVE-2006-3758 CNNVD-ID CNNVD-200607-303
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/83731
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200607-303
|漏洞详情
MyBB(又称MyBulletinBoard)1.1.4中的ArchiveMode(Light)中的inc/init.php调用带有HTTPPOST上的EXTR_OVERWRITE和GET变量的extract函数,可以使远程攻击者重写任意变量,比如通过使用archive/index.php中的_SERVER[HTTP_CLIENT_IP]参数进行的SQL注入。
|受影响的产品
MyBulletinBoard MyBulletinBoard 1.1.4
|参考资料

来源:XF
名称:mybb-index-sql-injection(27445)
链接:http://xforce.iss.net/xforce/xfdb/27445
来源:SECUNIA
名称:20873
链接:http://secunia.com/advisories/20873
来源:OSVDB
名称:26809
链接:http://www.osvdb.org/26809
来源:www.mybboard.com
链接:http://www.mybboard.com/archive.php?nid=15
来源:MISC
链接:http://myimei.com/security/2006-06-24/mybb104archive-modelight-parameter-extractionvarable-overwriting.html
来源:community.mybboard.net
链接:http://community.mybboard.net/showthread.php?tid=10115