BUGTRAQ ID: 29605
CNCAN ID:CNCAN-2008061001
Courier-Authlib是一款Courier验证库。
Courier-Authlib处理用户提交的数据时缺少过滤,远程攻击者可以利用漏洞进行SQL注入攻击,可导致访问或修改数据。
由于处理非拉丁字符设置时存在SQL注入攻击。目前没有详细漏洞细节提供。
Courier Mail Server Courier-Authlib 0.60.5
厂商解决方案
升级程序:
Courier Mail Server Courier-Authlib 0.60.5
Courier Mail Server courier-authlib-0.60.6.tar.bz2
<a href=http://prdownloads.sourceforge.net/courier/courier-authlib-0.60.6.tar.bz2 target=_blank>http://prdownloads.sourceforge.net/courier/courier-authlib-0.60.6.tar.bz2</a>
暂无评论