安全漏洞
>Campware.Org Campsite 'javascript/tinymcs/plugins/campsiteattachment/attachments.php'SQL注入漏洞
Campware.Org Campsite 'javascript/tinymcs/plugins/campsiteattachment/attachments.php'SQL注入漏洞
CNNVD-ID编号 |
CNNVD-201005-126 |
CVE编号 |
CVE-2010-1867 |
发布时间 |
2010-05-07 |
更新时间 |
2010-05-07 |
漏洞类型 |
SQL注入 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
远程 |
厂 商 |
campware.org |
漏洞介绍
Campsite是一个适用于大中型新闻类网站,支持多语言的内容管理系统。
Campsite javascript/tinymcs/plugins/campsiteattachment/attachments.php的ArticleAttachment::GetAttachmentsByArticleNumber方法存在SQL注入漏洞,远程攻击者可通过article_id参数执行任意SQL命令。
漏洞补丁
目前暂无Campware.Org Campsite 'javascript/tinymcs/plugins/campsiteattachment/attachments.php'SQL注入漏洞的补丁信息,如Campware.Org Campsite 'javascript/tinymcs/plugins/campsiteattachment/attachments.php'SQL注入漏洞补丁信息有更新,便会立即同步;
参考网址
受影响实体
信息来源