| |||||||||||||
| Test Kennung: | 1.3.6.1.4.1.25623.1.0.52726 |
| Kategorie: | CGI abuses |
| Titel: | S9Y Serendipity Exit.PHP SQL injection |
| Zusammenfassung: | S9Y Serendipity Exit.PHP SQL injection |
| Beschreibung: | The remote version of Serendipity, according to its version number, is vulnerable to a SQL injection attack as a result of insufficient sanitization of data passed to the 'Exit.PHP' script. Versions prior to 0.7.1, and 0.8.6-beta6 Snapshot are known to be vulnerable. Solution : Upgrade to 0.8 or later. Risk factor : High |
| Querverweis: |
BugTraq ID: 13161 Common Vulnerability Exposure (CVE) ID: CVE-2005-1134 Bugtraq: 20050413 serendipity SQL Injection vulnerability (Google Search) http://seclists.org/lists/bugtraq/2005/Apr/0195.html http://www.securityfocus.com/bid/13161 http://www.osvdb.org/15542 http://securitytracker.com/id?1013699 http://secunia.com/advisories/15145 XForce ISS Database: serendipity-urlid-entryid-sql-injection(20119) http://xforce.iss.net/xforce/xfdb/20119 |
| Copyright | Copyright (c) 2005 E-Soft Inc. http://www.securityspace.com |
| Dies ist nur einer von 32582 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus. Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten. |
|