亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:11日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 免费一级毛片不卡在线播放 | 免费观看一级欧美在线视频 | 成人在线免费网站 | 一区二区网站在线观看 | 国产精品jlzz视频 | 91亚洲精品视频 | 午夜精品久久久久久99热 | 日韩免费一级a毛片在线播放一级 | 精品欧美一区视频在线观看 | 7m凹凸国产刺激在线视频 | 91精品国产色综合久久不卡蜜 | 免费亚洲成人 | 国产福利不卡视频在免费播放 | 国产午夜精品久久久久免费视 | www.小明看看 | 视频一区国产 | 成人高清在线视频 | 欧美成人免费大片888 | 黄色一级片在线免费观看 | 国产肉丝在线 | 色综合天 | 伊人激情在线 | 亚洲毛片在线 | 欧美a级片免费观看 | 四虎永久免费地址ww 41.6 | 免费观看欧美成人h | 日韩中文字幕精品 | 亚洲国产欧美在线 | 日本一区二区三区在线观看视频 | 亚洲一区二区约美女探花 | 国产成人一区二区 | 神马午夜dy888 | 污视频在线网站 | 欧美国产综合视频在线观看 | 国产精品老女人精品视 | 欧美日韩在线播放 | 黄色在线视频网址 | jizzxxxx中国 | 国产区在线观看 | 一级毛片高清免费播放 | 亚洲欧美国产日产综合不卡 |