午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:21日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 午夜免费精品 | 人人cao | www.四虎在线观看 | 亚洲精品男人的天堂 | 97人人草 | 超碰在线c | 国产精品久久久久久久av | 毛片在线观看视频 | 精品国内自产拍在线观看视频 | 日韩人妻毛片 | 中文字幕在线视频观看 | 成人免费看片视频 | 一二三不卡视频 | 天天摸日日 | 欧美一区二区免费视频 | 久久精品在线播放 | 日韩av在线网址 | 特级大胆西西4444人体 | 久久成人综合 | 成人欧美一区二区三区在线观看 | 欧美一级做性受免费大片免费 | 久久九九免费视频 | 久草视频在线免费播放 | 亚洲影视精品 | 国产视频一区二区三区在线观看 | 成人在线激情 | 欧美无玛 | 五月婷婷开心网 | 经典av在线 | 国产一区二区久久 | 午夜超碰| 亚洲色图视频在线 | 精品久久国产 | 成人小视频在线播放 | 精品国产网 | 国产精品三级在线观看 | 超碰在线91 | 黄色大片a级 | 麻豆精品一区二区 | 亚欧成人 | 一区三区在线观看 |