亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:3日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 日本aaaa精品免费视频 | 欧美一级做a爰片久毛片 | 国产精品又黄又爽又色视频 | 日本一级特黄毛片免费视频 | 在线免费观看黄色小视频 | a级毛片在线播放 | 免费高清a级毛片在线播放 免费高清小黄站在线观看 免费高清不卡毛片在线看 免费高清毛片 | 欧美一级黄色片在线观看 | 国产一级黄 | 亚洲免费精品视频 | 九九五月天 | 久久久精品视频在线观看 | 国产三级在线观看播放 | 日韩精品你懂的在线播放 | 特一级黄色录像 | 一级女性黄色生活片 | 国产国语一级a毛片高清视频 | 国产一区二区三区福利 | 最新国产精品久久精品 | 欧美一级毛片片免费 | 嫩草视频在线 | 在线成人天天鲁夜啪视频 | 一级片黄色一级片 | 免费亚洲网站 | 男女无遮挡边做边吃视频免费 | 特黄特级高清免费视频毛片 | 国产一区二区视频在线播放 | 国产五月色婷婷综合 | 亚洲理论片中文字幕电影 | 激情毛片| 1000部又爽又黄无遮挡的视频 | 182tv精品视频在线播放 | 一级在线视频 | 在线观看国产区 | 国产一区二区免费播放 | 亚洲经典一区二区三区 | 国产精品剧情原创麻豆国产 | 国产精品亚洲综合色拍 | 国产精品成人久久久久久久 | 在线播放交视频 | 国产日韩欧美在线一区二区三区 |