亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Coppermine Photo Gallery跨站腳本及SQL注入漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:03:57   作者:佚名   我要評論
受影響系統(tǒng): Coppermine Photo Gallery 1.4.14 不受影響系統(tǒng): Coppermine Photo Gallery 1.4.15 描述: Coppermine是用PHP編寫的多用途集成web圖形庫腳本。 Coppermine實現(xiàn)上存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞在用戶瀏覽器中執(zhí)行惡意代碼。
受影響系統(tǒng):
Coppermine Photo Gallery 1.4.14 不受影響系統(tǒng):
Coppermine Photo Gallery 1.4.15 描述:
Coppermine是用PHP編寫的多用途集成web圖形庫腳本。 Coppermine實現(xiàn)上存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞在用戶瀏覽器中執(zhí)行惡意代碼。 Coppermine的util.php和reviewcom.php文件沒有正確地驗證某些參數(shù)輸入,允許遠程攻擊者通過注入任意SQL命令控制SQL查詢;docs/showdoc.php文件沒有正確地驗證h和t參數(shù)輸入便返回給了用戶,這可能導(dǎo)致在用戶瀏覽器會話中執(zhí)行任意HTML和腳本代碼。 廠商補?。?br /> 目前廠商已經(jīng)發(fā)布了升級補丁以修復(fù)這個安全問題,請到廠商的主頁下載: http://downloads.sourceforge.net/coppermine/cpg1.4.15.zip

相關(guān)文章

最新評論