漏洞详情

CNVD编号 CNVD-2017-12214
漏洞标题 Piwigo Facetag SQL注入漏洞
严重等级
影响产品 Piwigo Facetag 0.0.3
漏洞类型 通用软硬件漏洞
发现时间 2017-06-01
公开时间 2017-06-30
发现者 Touhid M.Shaikh
解决方案 目前没有详细解决方案提供: http://piwigo.org/ext/extension_view.php?eid=845
漏洞描述 Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。 Piwigo Facetag插件存在SQL注入漏洞,由于程序在SQL查询中使用之前未能正确过滤用户提供的输入。允许攻击者访问或修改数据。

返回漏洞库首页
Image Additional Image