漏洞发现:ReJeCt[B.C.T] 厂商名字:武汉娱乐网 厂商主页:http://ktv.wuhancn.com 漏洞程序:武汉娱乐网翻唱程序 漏洞类型:SQL注入 影响版本:所有版本
程序介绍: 武汉娱乐网翻唱程序是以ASP+SQL架构的网友歌曲发布交流平台,是目前比较流行的一套免费开源程序。
漏洞描述: 因程序没有进行防止注入,导致play.asp可以进行SQL注入攻击,从而可以得到管理员帐号和明文密码,以及可以进行进一步的攻击!
厂商补丁: 现已通知官方,请用户自行留意官方最新版本信息 【转自世纪安全网 http://www.21safe.com】
|