色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:3日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 午夜一级成人 | 亚洲欧洲日本天天堂在线观看 | 成人久久久观看免费毛片 | 国产精品成人免费 | 久久五 | 国产综合在线视频 | 欧美三级不卡视频 | 欧美色偷偷 | 亚洲日韩视频免费观看 | 香蕉成人国产精品免费看网站 | 91福利国产在线观一区二区 | 亚洲第一区视频 | 国产精品美女久久久久网站 | 拍真实国产伦偷精品 | 国产成人免费高清在线观看 | wwwxxx欧美| 欧美性色生活片天天看99 | 国产亚洲精品国产一区 | 九九视频在线观看视频 | 毛片基地看看成人免费 | 日韩女人做爰大片 | 寂寞午夜影院 | 自拍视频啪 | 亚洲精品久久久久网站 | 97视频在线免费播放 | 国产高清自拍一区 | 日本精品一区二区三区在线视频一 | 欧美成人影院 | 性欧美视频a毛片在线播放 性欧美一级 | 成人18网址在线观看 | 一级特级欧美aaaaa毛片 | 在线观看精品视频网站www | 精品视频在线视频 | 美国免费三片在线观看 | 九九re6精品视频在线观看 | 亚洲性xx | 男人天堂网在线观看 | 2020精品极品国产色在线观看 | 在线观看国产日本 | 99这里只有精品66视频 | 国产日产欧产精品精品推荐小说 |