关键信息 漏洞描述 - 漏洞名称: ParsaWeb CMS - 'Search' SQL Injection - EID-ID: 6610 - CVE编号: 2008-4364 - 漏洞类型: SQL Injection - 认证状态: EDB Verified 漏洞细节 - 受影响平台: ASP.net - 日期: 2008-09-28 - 发布者: BUGREPORT.IR - 类别: webapps 漏洞描述 - 产品信息: ParsaWeb 是一个商用ASP.NET网站和内容管理系统。 - 漏洞详情: 在 和搜索部分的 接收到的输入在用于SQL查询前,未进行适当的安全处理,可以被用来注入任意SQL代码。 利用实例 - - 解决措施 - 编辑源代码,确保输入得到适当的安全处理。 致谢 - 发现者: AnnPardaz Security Research & Penetration Testing Group - 联系方式: admin[@]bugreport[d0t]ir