色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:3日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 久久亚洲精品中文字幕第一区 | 51国产偷自视频区视频手机播器 | 中文字幕在线观看一区二区 | 中日韩美中文字幕 | a级片在线免费看 | 国产成人亚洲精品老王 | 免费欧美黄色 | 欧美在线成人午夜网站 | 免费观看国产精品 | 国内精品福利视频 | 日韩一区二区三区四区 | 免费看男女做好爽好硬视频 | 久久99亚洲精品久久99 | 国产黄色片一级 | 欧美一区=区三区 | 又黄又爽又刺激的视频 | 女人一级一级毛片 | 国产成人免费福利网站 | 一级特级欧美aaaaa毛片 | 黄网站免费在线 | 杨幂丝袜国产福利视频 | 蜜桃日本一道无卡不码高清 | a一级免费| va欧美| 99精品热女视频专线 | 成人综合婷婷国产精品久久免费 | 日本b站一卡二不卡 | 国产欧美日韩一区二区三区 | 国产a国产片 | 亚洲欧美中文日韩二区一区 | 久久国产免费观看精品1 | 亚洲影院在线 | 欧美一级毛片美99毛片 | 国产一区二区三区欧美精品 | 97久久精品国产精品青草 | 怡红院免费va男人的天堂 | 中文久久| 2022国产精品网站在线播放 | 亚洲国产日韩欧美 | 男人的天堂黄色 | www.a级片|