您的位置:软件 > 网络安全 > 安全漏洞 > 正文
PHP 模块SQL注入漏洞
[文章信息]
作者:
时间:2003-09-11
出处:瑞星编译
责任编辑:
[文章导读]
phpWebSite的Calendar模块对用户提交的URL缺少充分过滤,远程攻击者可以利用这个漏洞进行SQL注入攻击……
advertisement
热点推荐
· 天极网软件频道改版调查
· 在ASP.NET程序中创建唯一序号
· 用JVM工具接口创建调试和分析代理
· Win 2000如何安装配置防火墙
· 防范Windows消息钩子的侵入
[正文]

  受影响系统:

  phpWebsite phpWebsite 0.9.3
  phpWebsite phpWebsite 0.8.3
  phpWebsite phpWebsite 0.8.2
  phpWebsite phpWebsite 0.7.3

  描述:

  phpWebSite是一款WEB站点内容管理系统。

  phpWebSite的Calendar模块对用户提交的U RL缺少充分过滤,远程攻击者可以利用这个漏洞进行SQL注入攻击,可能破坏数据库或者获得敏感信息。

  phpWebSite的Calendar模块是系统默认安装的模块,攻击者可以通过构建特殊的URL,使系统产生错误信息,通过分析这些信息提交恶意SQL命令作为URI参数,可导致更改系统的SQL逻辑,获得配置和验证数据。

  <*来源:Lorenzo Hernandez Garcia-Hierro (novappc@novappc.com<)
 
   链接:http://marc.theaimsgroup.com/?l=bugtraq&m=106062021711496&w=2
  *>

  厂商补丁:

  phpWebsite

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://phpwebsite.appstate.edu/


·"WAP天极之IT新闻资讯,50万元等你拿"    ·天极WAP之游戏狂图,50万元等你下载

天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容阅读排行榜
  • 波兰安全组织公布微软OS漏洞
  • 微软操作系统又报3处漏洞
  • 微软Windows软件又发现了严重漏洞
  • 微软发布Word安全漏洞的更新
  • PC2Phone软件远程拒绝服务漏洞
  • 安全公司:微软IE补丁不好使 严重漏洞堵不上
  • XP TCP包远程信息泄露漏洞
  • VB应用软件发现一最严重级漏洞
  • 保障软件安全修补漏洞 微软责无旁贷任重道远
  • 绿盟:2003年8月份十大安全漏洞
  • 主板超频特色技术GIGA技嘉篇
  • Win 2000如何安装配置防火墙
  • 防范Windows消息钩子的侵入
  • 性价比之选 AGP显卡的告别秀
  • 大学校园生活之聊天也疯狂
  • Fireworks制作GIF动画Banner
  • 金山打击外挂 遭网络游戏玩家起诉
  • 完全公测《开天》掀起滔滔巨浪
  • Advertisement

    天极无线
    待机彩图    >>更多
    多彩动画    >>更多
    美妙和弦    >>更多
    天使在唱歌
    壁虎漫步
    PrettyBoy
    LoveLoveLove
    我是你的小小狗
    单身情歌
    十面埋伏
    祝酒歌
    回心转意
    波斯猫
    太委屈
    S.H.E
    潘玮柏
    M2M
    蔡依林
    阿牛
    林志炫
    陈弈迅
    刀郎
    黑龙
    S.H.E
    陶晶莹
    情人玫瑰坊
    音乐风云
    新片速递
    神秘测试
    都市约会
    ·天极彩信天天精彩
    ·图铃梦工厂下载无限!
    ·找寻童真,卡通专题
    ·夏日激情交友社区!
    ·星座运程,预测人生

    CSEEK搜索