国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術(shù)文章
文章詳情頁

PHPShop存在多個安全漏洞

瀏覽:2日期:2024-01-27 18:40:33

受影響系統(tǒng):

phpShop phpShop 0.6.1-b

詳細描述:

phpShop是一款基于PHP的電子商務(wù)程序,可方便的擴展WEB功能。phpShop存在多個安全問題,遠程攻擊者可以利用這些漏洞攻擊數(shù)據(jù)庫,獲得敏感信息,執(zhí)行任意腳本代碼。

具體問題如下:

1、SQL注入漏洞:

當(dāng)更新會話時存在一個SQL注入問題,可以對'page'變量提交惡意SQL命令而修改原有SQL邏輯,同樣對'product_id'和'offset'變量進行注入也存在同樣問題。

2、用戶信息泄露漏洞:

通過查詢'account/shipto'模塊,可獲得大量客戶信息。如果用戶以合法帳戶登錄,也可能查看管理員信息。這些信息包括客戶的地址,公司名等等信息。

3、跨站腳本執(zhí)行攻擊:

多個參數(shù)對用戶提交的URI參數(shù)缺少充分過濾,提交包含惡意HTML代碼的數(shù)據(jù),可導(dǎo)致觸發(fā)跨站腳本攻擊,可能獲得目標用戶的敏感信息。

目前廠商還沒有提供補丁或者升級程序。

標簽: PHP
主站蜘蛛池模板: 中国一级毛片免费观看 | 欧美亚洲国产一区 | 网站免费满18成年在线观看 | 精品久久久久久影院免费 | 99re这里只有精品99 | 成人爱爱网站在线观看 | 欧美做爰性欧美 | 成人区在线观看免费视频 | 香港三级88久久经典 | 亚洲天堂影院在线观看 | 国产深夜福利视频在线播放 | 找个毛片看看 | 美女超爽久久久久网站 | 明星国产欧美日韩在线观看 | 亚洲成人中文 | 毛片免费观看久久欧美 | 爱综合| baby在线观看免费观看 | 亚洲在线观看 | 久久福利青草精品免费 | 欧美成a | 最新毛片久热97免费精品视频 | 国产精品久久国产三级国电话系列 | 真实国产精品视频国产网 | 男女国产一级毛片 | 欧美一级毛片无遮挡 | 亚洲不卡一区二区三区在线 | 午夜一区二区福利视频在线 | v片在线看 | 1024手机基地在线看手机 | 131的美女午夜爱爱爽爽视频 | 一 级 黄 色 大片 | 狠狠色丁香婷婷综合久久片 | 国产人做人爱视频精品 | 国产高清视频在线观看 | 国产美女视频网站 | 亚洲欧洲无码一区二区三区 | 亚洲国产福利精品一区二区 | 亚洲日本精品 | 97精品国产高清在线看入口 | avtt亚洲一区中文字幕 |