国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術文章
文章詳情頁

Lore Article.PHP SQL注入漏洞

瀏覽:4日期:2024-02-04 16:20:21

漏洞信息

Lore是一款基于WEB的文章管理系統。

Lore不充分過濾用戶提交的URI,遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

問題是'Article.PHP'腳本對用戶提交的'id'參數缺少充分過濾,提交惡意SQL查詢作為參數數據,可更改原來的SQL邏輯,獲得敏感信息或可能操作數據庫。

BUGTRAQ ID: 15665

CNCAN ID:CNCAN-2005120207

漏洞消息時間:2005-12-01

漏洞起因

輸入驗證錯誤

影響系統

Lore 1.5.4

危害

遠程攻擊者可以利用漏洞進行SQL注入攻擊獲得敏感信息。

攻擊所需條件

攻擊者必須訪問Lore。

測試方法

http://www.example.com/article.php?id=1[SQL]

廠商解決方案

目前沒有解決方案提供,請關注以下鏈接:

http://www.pineappletechnologies.com/products/lore

漏洞提供者

r0t

漏洞消息鏈接

http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

漏洞消息標題

Lore SQL inj. vuln.

標簽: PHP
主站蜘蛛池模板: 国产精品久久久久久久毛片 | 欧美成人片在线 | 欧美成人亚洲综合精品欧美激情 | 国内久久| 一本久道久久综合婷婷 | 万全影院亚洲影院理论片 | 久久99热精品免费观看k影院 | 一级片在线观看视频 | 欧美成人做爰网站 | 欧美日韩在线第一页 | 在线视频三区 | 成人区精品一区二区不卡亚洲 | 成人69视频在线观看免费 | 99九九99九九九视频精品 | 天堂8在线天堂资源bt | 日日狠狠久久偷偷四色综合免费 | 国产91一区二这在线播放 | 狼伊千合综网中文 | 在线播放人成午夜免费视频 | 国产精品久久久久久福利 | cao在线观看 | 欧美成人免费一区在线播放 | 欧美一级高清视频在线播放 | 亚洲成人aa | 欧美猛交xxxx免费看 | 亚洲一区二区在线视频 | 9久re在线观看视频精品 | 欧美一级毛片在线一看 | 办公室紧身裙丝袜av在线 | 午夜性福利 | 久久久9999久久精品小说 | 国产高清在线观看视频手机版 | 国产精品久久久久久小说 | 三级黄色片在线免费观看 | 91寡妇天天综合久久影院 | 国产1000部成人免费视频 | 日韩中文字幕在线观看视频 | 成人久久 | 欧美一级www片免费观看 | 国产成人精品亚洲 | 久久亚洲精品永久网站 |