首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 >vbPortal验证过程SQL注入漏洞

vbPortal验证过程SQL注入漏洞

2003-09-19 13:47作者:出处:nsfoucus责任编辑:

  受影响系统:

  vbPortal vbPortal 2.0 alpha 8.1

  描述:

  BUGTRAQ  ID: 8613

  vbPortal是一款基于PHP的vbulletin构建系统。

  vbPortal没有正确处理用户提供的$aid变量,远程攻击者可以利用这个漏洞绕过访问限制,以管理员权限访问系统。

  当验证用户的时候存在漏洞,其中$aid变量用于存储验证用户的名字,攻击者提交包含恶意SQL查询的数据就可以更改原来系统逻辑,无需密码以管理员权限访问系统。

  <*来源:Frog Man (leseulfrog@hotmail.com)
   *>

  厂商补丁:vbPortal

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.vbportal.com/

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

编辑推荐

热门
推荐

网友关注

软件
资料
游戏

文章排行

本周
本月
最新更新
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名