国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:3日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 久草热视频| 欧美成人二区 | 日本高清无吗免费播放 | 成人男男黄网色视频免费 | 99视频有精品视频免费观看 | 国产亚洲区 | 一级视频在线免费观看 | 先锋影音xfyy5566男人资源 | 97国产免费全部免费观看 | 手机看片手机在线看片 | a级毛片毛片免费很很综合 a级毛片免费 | 久久日本精品一区二区免费 | 国产精品拍自在线观看 | 亚洲综合第一欧美日韩中文 | 免费中文字幕一级毛片 | 欧美亚洲一区二区三区四 | 久久99精品这里精品3 | 超清国产粉嫩456在线免播放 | 日本b站一卡二卡乱码入口 日本s色大片在线观看 | 亚洲国产精品一区二区不卡 | 在线观看亚洲视频 | 国产精品日韩欧美在线第3页 | 欧美日韩一区二区在线 | 精品国产免费第一区二区三区日韩 | 欧美区在线 | 国产亚洲精品九九久在线观看 | 大看蕉a在线观看 | 国产成人精品日本亚洲专 | 久久久在线视频精品免费观看 | 一级做a爰片久久毛片唾 | 午夜在线影院 | 91色综合久久 | 久久国产成人亚洲精品影院老金 | 中文字幕乱码中文乱码综合 | 久久aa毛片免费播放嗯啊 | 一级国产 | 亚洲欧洲一区二区三区久久 | 美国一级毛片片aa成人 | 一本久综合久久爱 | 日韩毛片在线播放 | 日本欧美久久久久免费播放网 |