久久福利_99r_国产日韩在线视频_直接看av的网站_中文欧美日韩_久久一

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:8日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 国产情侣自拍啪啪 | 天天干天天操 | 国产精品久久久久久久久免费桃花 | 极品videossex中国妞hd | 国产欧美一区二区视频 | 久久久久一区二区 | 成人高清av | h片免费观看 | 国产欧美综合一区二区三区 | 欧美国产视频 | 黄色av网站在线观看 | av网站在线免费观看 | 91久久精品一区二区别 | 日韩欧美在线一区二区 | 亚洲精品久久久久久久久久久 | 久久99精品国产麻豆婷婷洗澡 | 中文字幕视频在线播放 | 男女视频一区二区 | 一级a性色生活片久久毛片明星 | 免费看h| 中文字幕二区 | 亚洲 中文 欧美 日韩 在线观看 | 99成人精品| 狠狠操精品视频 | 希岛爱理在线 | 成人免费一区二区三区视频网站 | 欧美a视频 | 蜜桃视频网站在线观看 | 亚洲电影一区二区 | 亚洲精品电影在线观看 | 伊人网一区 | 日韩一区二区三区在线视频 | 亚洲一区二区三区中文字幕 | 久久久久网站 | 亚洲精品免费在线观看 | 日本超碰在线 | 欧美亚洲国产一区 | 亚洲精品三级 | caoporon| 99精品免费视频 | 亚洲综合视频 |