opendocman漏洞‘ajax_udf.php‘多个SQL注入

喜欢ヅ旅行 2023-09-23 17:46 143阅读 0赞

opendocman漏洞’ajax_udf.php’多个SQL注入漏洞详情:Bugtraq ID:65775 CVE ID:CVE-2014-1945

OpenDocMan是一款开源基于WEB的文档管理系统。

对通过”add_value” GET参数和”table” GET提交给ajax_udf.php的输入缺少充分过滤,允许攻击者利用漏洞进行SQL注入攻击,可获得敏感数据库信息或控制应用系统。 0 OpenDocMan 1.2.7.1 厂商补丁:

OpenDocMan

OpenDocMan 1.2.7.2已经修复该漏洞,建议用户下载更新: http://www.opendocman.com

  1. http://[host]/ajax_udf.php?q=1&add_value=odm_user%20UNION%20SELECT%201,version%28%29,3,4,5,6,7,8,9

opendocman漏洞编号:

SSV-61583

opendocman漏洞影响组件:

OpenDocMan93bcd69659b049579d7af5500c0a6153.png

发表评论

表情:
评论列表 (有 0 条评论,143人围观)

还没有评论,来说两句吧...

相关阅读

    相关 JDBC的SQL注入漏洞

    在实现某些业务时,许多SQL语句中的参数都需要通过变量拼接而成,而这些参数大多都是通过用户输入而来,这样就存在了用户恶意输入SQL关键字来影响JDBC中SQL语句的查询。 例

    相关 opendocman漏洞

    [漏洞组件][Link 1] —opendocman漏洞 opendocman漏洞详情: OpenDocMan是一款开源基于WEB的文档管理系统。 相关opendo