Movable Type lib/MT/Upgrade.pm 命令注入和SQL注入漏洞 CVE-2013-0209 CNNVD-201301-439

7.5 AV AC AU C I A
发布: 2013-01-23
修订: 2013-01-29

Six Apart Movable Type(MT)是美国Six Apart公司的一套博客(blog)系统。 Movable Type 4.2x和4.3x至4.38版本中的mt-upgrade.cgi中的lib/MT/Upgrade.pm中存在漏洞,该漏洞源于程序无需身份验证即可运行数据库迁移功能的请求。通过特制的参数,远程攻击者利用该漏洞进行eval注入和SQL注入攻击,如eval注入攻击针对core_drop_meta_for_table功能,导致执行任意Perl代码。

0%
当前有2条漏洞利用/PoC
当前有33条受影响产品信息