首页 资讯 安全 查看内容

TinX CMS内容管理系统的rss.php模块 SQL注入漏洞

2009-3-29 03:14 718 0

摘要: 受影响系统: TinX/cms TinX/cms 3.x 不受影响系统: TinX/cms TinX/cms 3.5.1 描述: TinX/cms是使用PHP/...
关键词: nbsp TinX cms 厂商 影响 系统 攻击者 PHP 升级补丁 sourceforge

受影响系统: TinX/cms TinX/cms 3.x 不受影响系统: TinX/cms TinX/cms 3.5.1 描述: TinX/cms是使用PHP/MySQL编写的开源内容管理系统。  TinX的CMS rss.php模块中没有正确地验证传送给id参数的用户输入,远程攻击者可以通过提交恶意请求执行SQL注入攻击。 厂商补丁: 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://sourceforge.net/project/shownotes.php?group_id=133415&release_id=658540
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部