色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Lore Article.PHP SQL注入漏洞

瀏覽:7日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統(tǒng)。

Lore不充分過(guò)濾用戶提交的URI,遠(yuǎn)程攻擊者可以利用漏洞進(jìn)行SQL注入攻擊獲得敏感信息。

問(wèn)題是'Article.PHP'腳本對(duì)用戶提交的'id'參數(shù)缺少充分過(guò)濾,提交惡意SQL查詢(xún)作為參數(shù)數(shù)據(jù),可更改原來(lái)的SQL邏輯,獲得敏感信息或可能操作數(shù)據(jù)庫(kù)。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時(shí)間:2005-12-01

漏洞起因

輸入驗(yàn)證錯(cuò)誤

影響系統(tǒng)

Lore 1.5.4

危害

遠(yuǎn)程攻擊者可以利用漏洞進(jìn)行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問(wèn)Lore。

測(cè)試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒(méi)有解決方案提供,請(qǐng)關(guān)注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標(biāo)題

Lore SQL inj. vuln.

標(biāo)簽: PHP
主站蜘蛛池模板: 国产一级精品视频 | 国产高颜值露脸在线观看 | 人操人碰| 国产成人精品免费午夜 | 免费在线观看亚洲 | www.黄色片网站 | 午夜免费毛片 | 日韩午夜 | 免费女人18毛片a级毛片视频 | www中文字幕在线观看 | 国产三级网站在线观看 | 国产国产成人人免费影院 | 美女视频在线观看黄 | 欧美a区| 国产精品一一在线观看 | 99久久免费看国产精品 | 91网站在线免费观看 | 国产免费观看a大片的网站 国产免费黄色网址 | 欧美精品另类 | 国产91网址 | 亚洲第一网站免费视频 | 理论视频在线观看 | 欧美兽皇video | 国产精品久久久精品三级 | 天天澡天天碰天天狠伊人五月 | 91香蕉成人免费网站 | 性视频网站在线 | 在线观看国产一级强片 | 国产日韩美国成人 | 国产精品大片天天看片 | 特级av毛片免费观看 | aaa免费毛片 | 成人a视频在线观看 | a级国产乱理伦片在线观看国 | 免费一级毛片在线播放放视频 | 欧美日韩精品一区二区三区视频播放 | 亚洲国产欧美一区二区欧美 | 99精品国产高清一区二区三区香蕉 | 97在线观看成人免费视频 | 亚洲 欧美 中文字幕 | 欧美日韩人成在线观看 |