色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:5日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 欧美视频三级 | 亚洲国产99 | 亚洲高清在线播放 | 亚洲欧洲一区二区三区久久 | 精品日本一区二区三区在线观看 | 俄罗斯毛片免费大全 | 毛片免费在线播放 | 色伊人国产高清在线 | 萝控精品福利视频一区 | 99精品视频免费 | a级在线观看视频 | 香蕉视频亚洲一级 | 欧美特黄一片aa大片免费看 | 日本aa毛片a级毛片免费观看 | 成人中文字幕一区二区三区 | 免费三级网址 | 免费看男女做好爽好硬视频 | 国产精品成人免费视频 | 波多野结衣在线观看一区二区三区 | 免费乱码中文字幕网站 | 97视频在线观看免费播放 | 一区二区三区免费看 | 美女与男人对肌免费网站 | 女人张开腿让男人插 | 最新久久免费视频 | 免费看 s色| 国产男女乱淫真视频全程播放 | 99爱视频99爱在线观看免费 | 国产亚洲欧洲一区二区三区 | 精品国产综合区久久久久99 | 免费国产成人手机在线观看 | 国产视频在线免费观看 | 亚洲精品456在线播放无广告 | 理论片亚洲 | 欧美国产亚洲一区 | 男人的天堂中文字幕 | 欧美精品亚洲精品日韩专区 | 免费视频久久久 | 色在线网站免费观看 | 99成人精品 | 国产成人精品magnet |