欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Coppermine Photo Gallery跨站腳本及SQL注入漏洞

互聯網   發(fā)布時間:2008-10-08 20:03:57   作者:佚名   我要評論
受影響系統(tǒng): Coppermine Photo Gallery 1.4.14 不受影響系統(tǒng): Coppermine Photo Gallery 1.4.15 描述: Coppermine是用PHP編寫的多用途集成web圖形庫腳本。 Coppermine實現上存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞在用戶瀏覽器中執(zhí)行惡意代碼。
受影響系統(tǒng):
Coppermine Photo Gallery 1.4.14 不受影響系統(tǒng):
Coppermine Photo Gallery 1.4.15 描述:
Coppermine是用PHP編寫的多用途集成web圖形庫腳本。 Coppermine實現上存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞在用戶瀏覽器中執(zhí)行惡意代碼。 Coppermine的util.php和reviewcom.php文件沒有正確地驗證某些參數輸入,允許遠程攻擊者通過注入任意SQL命令控制SQL查詢;docs/showdoc.php文件沒有正確地驗證h和t參數輸入便返回給了用戶,這可能導致在用戶瀏覽器會話中執(zhí)行任意HTML和腳本代碼。 廠商補丁:
目前廠商已經發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載: http://downloads.sourceforge.net/coppermine/cpg1.4.15.zip

相關文章

最新評論