午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:12日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統(tǒng)。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數(shù)缺少充分過濾,提交惡意SQL查詢作為參數(shù)數(shù)據(jù),可更改原來的SQL邏輯,獲得敏感信息或可能操作數(shù)據(jù)庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統(tǒng)

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 尹人久久| 国产传媒一区 | 免费成人精品 | 日韩一二三区视频 | 日本毛片在线 | 国产亚洲91| 国产免费片| 日韩精品一 | 美国一级大黄一片免费中文 | 四虎在线影院 | 国产黄色片在线免费观看 | 免费黄色激情视频 | 深夜福利一区二区 | www.xx日本| 日本美女黄色一级片 | 我爱av好色 | 久久六六| 国产亚洲精品精品精品 | 福利久久久| 三级影片免费 | 337p亚洲欧洲色噜噜噜 | 亚洲网站免费观看 | 超碰夜夜 | 成人无遮挡 | 日韩av在线一区 | 国产aa毛片| 日韩成人午夜 | 精品国产乱码一区二区 | 日韩精品视频在线 | 日韩欧美在线播放 | 91爱爱·com| 日韩高清国产一区在线 | 亚洲色图在线观看 | 亚洲午夜视频 | 国产精品图片 | 艹久久 | 国产性―交―乱―色―情人 | 国产一区二区三区视频免费观看 | 人人av在线| 毛片1000部免费看 | 国产高清免费av |