PunBB Reputation模块poster参数SQL注入安全漏洞
来源:岁月联盟
编辑:zhuzhu
时间:2009-08-04
PunBB Reputation模块poster参数SQL
注入安全漏洞 受影响系统:
PunBB Mod Reputation <= v2.0.4
描述:
PunBB是一款基于PHP的
论坛程序。
PunBB
论坛的reputation.php模块没有正确地验证用户所提交的poster参数,远程安全者可以通过提交恶意的请求执行SQL
注入安全。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.punbb.org/