首页 -> 安全研究

安全研究

安全漏洞
PHP Nuke User变量验证错误

发布日期:2001-03-06
更新日期:2001-03-06

受影响系统:

Francisco Burzi PHP-Nuke 4.3
描述:

BUGTRAQ ID: 2422

由于未能正确检查来自远程用户的输入,攻击者通过$user变量可以引起PHP执行一次
针对特定目标用户的SQL查询,从而获取敏感信息。

<* 来源:rain forest puppy (rfp@wiretrip.net) *>




建议:


厂商补丁:

NSFOCUS建议您升级到最新版本:
http://www.phpnuke.org/


浏览次数:4311
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障