av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:4日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統(tǒng)。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統(tǒng)

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 国产a毛片 | av免费在线观看网站 | 在线观看黄色片 | 日韩成人免费视频 | 日本一级大片 | 日本不卡视频在线观看 | 我要操网站 | 四虎永久在线视频 | 亚洲色在线视频 | 精品一区二区三区四区五区 | 在线a视频 | 日本乱子伦 | 亚洲最新网址 | av在线免费观看网站 | 色婷婷影院 | 国产综合区| 欧美在线视频一区二区 | 亚洲免费精品 | 在线免费观看黄色片 | 中文字幕不卡视频 | 国产日韩一区二区 | 亚洲天天操 | 成人福利网站 | 99视频免费观看 | 自拍偷拍亚洲 | 天天射av| 少妇在线观看 | 亚洲精品大片 | 黄色在线免费网站 | 国产福利91 | 91看片在线 | 99热伊人 | 中文字幕av网站 | 久久久婷婷 | 少妇福利视频 | 亚洲综人网 | 日韩欧美精品在线观看 | 欧美日韩视频 | 在线免费观看黄色片 | 亚洲午夜视频在线观看 | 亚洲三级网站 |