安全研究
安全漏洞
PHP Nuke User变量验证错误
发布日期:2001-03-06
更新日期:2001-03-06
受影响系统:
Francisco Burzi PHP-Nuke 4.3
描述:
BUGTRAQ ID: 2422
由于未能正确检查来自远程用户的输入,攻击者通过$user变量可以引起PHP执行一次
针对特定目标用户的SQL查询,从而获取敏感信息。
<* 来源:rain forest puppy (
rfp@wiretrip.net) *>
建议:
厂商补丁:
NSFOCUS建议您升级到最新版本:
http://www.phpnuke.org/
浏览次数:4311
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |