中国站

Enigma Haber 多个SQL注入漏洞

CNNVD-ID编号 CNNVD-200606-029 CVE编号 CVE-2006-2731
发布时间 2006-06-01 更新时间 2006-06-01
漏洞类型 SQL注入 漏洞来源 Mustafa Can Bjorn is credited with the discovery of these vulnerabilities.
危险等级 高危 威胁类型 远程
厂商 enigma_haber

漏洞介绍

Enigma Haber 存在多个SQL注入漏洞,远程攻击者可通过在(a)e_mesaj_yas.asp,(b)edi_haber.asp和(c)haber_devam.asp中的(1)id参数;在(d)yazdir.asp和(e)yorum.asp中(2)hid参数和在(f)arsiv.asp中的e参数来执行任意SQL命令。注意:带管理员证书,还包含其它向量:传给(g)admin/y_admin.asp的(4)yid参数,传给(h)admin/reklam_detay.asp的(5)bid参数,传给(i)admin/detay_yorum.asp和(j)admin/haber_sil.asp的hid参数,传给(k)admin/kategori_d.asp的(6)kid参数,传给(l)admin/haber_ekle.asp的(7)tur参数,传给(m)admin/e_mesaj_yaz.asp的(8)s参数,和传给(n)admin/admin_sil.asp的id参数。

漏洞补丁

目前暂无Enigma Haber 多个SQL注入漏洞的补丁信息,如Enigma Haber 多个SQL注入漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间