让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-200601-216 | CVE编号 | CVE-2006-0313 |
发布时间 | 2006-01-18 | 更新时间 | 2006-01-20 |
漏洞类型 | SQL注入 | 漏洞来源 | The vendor disclosed this vulnerability. |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | pdfdirectory |
PDFdirectory 1.0之前版本中的多个SQL注入漏洞,允许远程攻击者通过与以下文件有关的多个未明向量执行任意SQL命令:(1) util.php, (2) userpref.php, (3) user.php, (4) uploadfrm.php, (5) title.php, (6) team.php, (7) stats.php, (8) page.php, (9) org.php, (10) member.php, (11) index.php, (12) group.php或(13) anniv.php。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
pdfdirectory pdfdirectory 0.2.10
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.11
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.2
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.3
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.4
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.5
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.6
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.7
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.8
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
pdfdirectory pdfdirectory 0.2.9
pdfdirectory pdfdirectory-1.0.tar.gz
http://prdownloads.sourceforge.net/pdfdirectory/pdfdirectory-1.0.tar.g z
来源: BID
名称: 16273
来源: OSVDB
名称: 22415
来源: OSVDB
名称: 22414
来源: OSVDB
名称: 22413
来源: OSVDB
名称: 22412
来源: OSVDB
名称: 22411
来源: OSVDB
名称: 22410
来源: OSVDB
名称: 22409
来源: OSVDB
名称: 22408
来源: OSVDB
名称: 22407
来源: OSVDB
名称: 22406
来源: OSVDB
名称: 22405
来源: OSVDB
名称: 22404
来源: OSVDB
名称: 22403
来源: VUPEN
名称: ADV-2006-0231
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=382411&group_id=122682
来源: SECUNIA
名称: 18459