漏洞详情

CNVD编号 CNVD-2017-05658
漏洞标题 Social Directory Script SQL注入漏洞
严重等级
影响产品 PHP only Social Directory Script 2.0
漏洞类型 通用软硬件漏洞
发现时间 2017-04-12
公开时间 2017-04-29
发现者 Ihsan Sencan
解决方案 厂商尚未提供漏洞修复方案,请关注厂商主页更新(或目前没有详细的解决方案提供): http://www.phponly.com/Social-Directory.html
漏洞描述 Social Directory Script是一个可以帮助用户快速搭建社交目录的网站,用户可以建立自己喜欢的网站列表,并将喜欢的网站添加到列表中。 Social Directory Script 2.0中的search、category等多个参数存在SQL注入。允许攻击者利用漏洞获取数据库敏感信息。

返回漏洞库首页
Image Additional Image