PHP Arena paCheckBook Index.PHP 多个SQL注入漏洞

CNNVD-ID编号 CNNVD-200605-114
CVE编号 CVE-2006-2209
发布时间 2006-05-05
更新时间 2006-05-05
漏洞类型 SQL注入
漏洞来源 aLMaSTeR is credited with the discovery of these vulnerabilities.
危险等级 中危
威胁类型 远程
厂 商 php_arena

漏洞介绍

PHP Arena paCheckBook 1.1的index.php存在多个SQL注入漏洞。远程攻击者可以借助(1)add操作中的transtype参数或(2)edit操作中的entry参数,执行任意SQL指令。

漏洞补丁

目前暂无PHP Arena paCheckBook Index.PHP 多个SQL注入漏洞的补丁信息,如PHP Arena paCheckBook Index.PHP 多个SQL注入漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源