BUGTRAQ ID: 34021
CVE(CAN) ID: CVE-2009-0825
TinX/cms是使用PHP/MySQL编写的开源内容管理系统。
TinX的CMS rss.php模块中没有正确地验证传送给id参数的用户输入,远程攻击者可以通过提交恶意请求执行SQL注入攻击。
TinX/cms 3.x
厂商补丁:
TinX/cms
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://sourceforge.net/project/shownotes.php?group_id=133415&release_id=658540 target=_blank rel=external nofollow>http://sourceforge.net/project/shownotes.php?group_id=133415&release_id=658540</a>
暂无评论