欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

PHP-Nuke 4nChat錯(cuò)誤驗(yàn)證roomid參數(shù) SQL注入漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:03:58   作者:佚名   我要評論
受影響系統(tǒng): PHP-Nuke 4nChat 0.91 描述: PHP-Nuke是一個(gè)廣為流行的網(wǎng)站創(chuàng)建和管理工具,它可以使用很多數(shù)據(jù)庫軟件作為后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke的實(shí)現(xiàn)上存在輸入驗(yàn)證漏洞,4nChat模塊沒有正確地驗(yàn)證對roomid參
受影響系統(tǒng):
PHP-Nuke 4nChat 0.91 描述:
PHP-Nuke是一個(gè)廣為流行的網(wǎng)站創(chuàng)建和管理工具,它可以使用很多數(shù)據(jù)庫軟件作為后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke的實(shí)現(xiàn)上存在輸入驗(yàn)證漏洞,4nChat模塊沒有正確地驗(yàn)證對roomid參數(shù)的輸入,這允許遠(yuǎn)程攻擊者通過提交特制的參數(shù)值執(zhí)行SQL注入攻擊。 廠商補(bǔ)?。?
目前廠商還沒有提供補(bǔ)丁或者升級程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁以獲取最新版本: http://phpnuke.org/

相關(guān)文章

最新評論