久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:11日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統(tǒng)。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數(shù)缺少充分過濾,提交惡意SQL查詢作為參數(shù)數(shù)據(jù),可更改原來的SQL邏輯,獲得敏感信息或可能操作數(shù)據(jù)庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統(tǒng)

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 精品日韩欧美一区二区三区 | 羞羞视频在线播放 | 久久久久久久国产精品 | 日本黄色a视频 | 91,看片| 日本一区二区三区中文字幕 | 久久久久中文 | 国产成人在线一区二区 | 狠狠的干 | 国产视频综合在线 | 成人综合区 | 日韩欧美国产一区二区 | 亚洲成人免费在线观看 | av香港经典三级级 在线 | 日韩成人免费视频 | 美女视频一区 | 在线观看的av | 国产福利一区二区 | 婷婷成人在线 | 日韩手机在线 | www久久99| 看一级黄色大片 | 欧美一区二区三区精品 | 日韩视频在线免费观看 | 国产毛片在线 | 亚洲人在线观看视频 | 青青久久 | 亚洲视频一区在线 | 精品综合久久 | 国产免费自拍 | 免费亚洲婷婷 | 草久久久| www.日韩三级 | 日韩免费视频中文字幕 | 国产欧美在线视频 | 亚洲精品在线免费播放 | 亚洲国产精品久久久久秋霞蜜臀 | 日本在线观看网站 | 视频一区在线播放 | 高清国产一区二区三区四区五区 | 韩日一区二区 |