国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Lore Article.PHP SQL注入漏洞

瀏覽:7日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統(tǒng)。

Lore不充分過(guò)濾用戶提交的URI,遠(yuǎn)程攻擊者可以利用漏洞進(jìn)行SQL注入攻擊獲得敏感信息。

問(wèn)題是'Article.PHP'腳本對(duì)用戶提交的'id'參數(shù)缺少充分過(guò)濾,提交惡意SQL查詢(xún)作為參數(shù)數(shù)據(jù),可更改原來(lái)的SQL邏輯,獲得敏感信息或可能操作數(shù)據(jù)庫(kù)。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時(shí)間:2005-12-01

漏洞起因

輸入驗(yàn)證錯(cuò)誤

影響系統(tǒng)

Lore 1.5.4

危害

遠(yuǎn)程攻擊者可以利用漏洞進(jìn)行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問(wèn)Lore。

測(cè)試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒(méi)有解決方案提供,請(qǐng)關(guān)注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標(biāo)題

Lore SQL inj. vuln.

標(biāo)簽: PHP
主站蜘蛛池模板: 日韩 欧美 中文 亚洲 高清 在线 | 99久久免费午夜国产精品 | 久久精品国产免费看久久精品 | 亚洲国产欧美一区二区欧美 | 91免费视频版| 欧美一级高清在线观看 | 久久久久免费视频 | 国产亚洲人成网站在线观看 | 亚洲线精品一区二区三区 | 男人的天堂在线观看视频不卡 | 91丨九色丨首页在线观看 | 日韩精品另类天天更新影院 | 日韩一级欧美一级毛片在线 | 99在线视频精品费观看视 | 欧美一区亚洲二区 | 91精品久久久久亚洲国产 | 亚洲精品久久久久久久无 | 草草影院www色欧美极品 | 亚洲日本在线观看网址 | 国产精品综合久成人 | 国产成人一区二区三区影院免费 | 天海翼精品久久中文字幕 | 国产成人高清精品免费软件 | 在线视频一二三区 | 久久国产精品-久久精品 | 玖玖国产在线观看 | 俺来也欧美亚洲a∨在线 | 日本一区二区三区不卡在线视频 | 国产原创一区二区 | 国产成人免费在线视频 | 成年人网站免费在线观看 | 欧美一级毛片免费看视频 | 欧美一级特黄aa大片在线观看免费 | 亚洲高清综合 | 亚洲精品区一区二区三区四 | a级片一级片| 欧美高清一级啪啪毛片 | 日本aaaa片毛片免费 | 成人免费一级毛片在线播放视频 | 亚洲小视频网站 | 黄色三级理论片 |