动网论坛DvBBS中的boardrule.php模块SQL注入漏洞
来源:岁月联盟
编辑:zhuzhu
时间:2009-09-09
动网
论坛DvBBS中的boardrule.php模块SQL
注入漏洞 受影响系统:
动网
论坛 Dvbbs php 2.0
描述:
DVBBS是一款Aspsky.Net开发和维护的开放源码ASP Web
论坛程序。
DvBBS没有正确地过滤用户提交给boardrule.php模块的groupboardid参数,远程安全者可以通过向
论坛提交恶意参数请求执行SQL
注入安全。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.dvbbs.net/