中国站

Nicolas Fischer Authent.PHP4 SQL注入漏洞

CNNVD-ID编号 CNNVD-200604-417 CVE编号 CVE-2006-1954
发布时间 2006-04-21 更新时间 2006-04-25
漏洞类型 SQL注入 漏洞来源 GroundZero Security Research and Software Development is credited with the discovery of this vulnerability.
危险等级 中危 威胁类型 远程
厂商 nfec.de

漏洞介绍

Nicolas Fischer (即 NFec) RechnungsZentrale V2 1.1.3及可能早期版本中的authent.php4存在SQL注入漏洞。这使得远程攻击者可以借助于User字段执行任意SQL命令。

漏洞补丁

目前暂无Nicolas Fischer Authent.PHP4 SQL注入漏洞的补丁信息,如Nicolas Fischer Authent.PHP4 SQL注入漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间