iT邦幫忙

DAY 11
0

天天CVE系列 第 11

b2evolution SQL Injection -- CVE-2013-2945

  • 分享至 

  • xImage
  •  

簡介

b2evolution 是一款 blog 引擎,此漏洞發生在 '/blogs/admin.php' 中的 show_statuses 未充分驗證,造成有 SQL Injection 的利用點。 此漏洞也可被 CSRF 利用。

Warning

b2evolution Ver. 4.1.6 or lower

結論

盡快升級。

參考資料:http://cve.scap.org.cn/CVE-2013-2945.html


上一篇
Spring Framework XSS -- CVE-2014-1904
下一篇
ROR ActiveRecord SQL Injection -- CVE-2014-3482
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言