亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

PHP-Nuke 4nChat錯(cuò)誤驗(yàn)證roomid參數(shù) SQL注入漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:03:58   作者:佚名   我要評(píng)論
受影響系統(tǒng): PHP-Nuke 4nChat 0.91 描述: PHP-Nuke是一個(gè)廣為流行的網(wǎng)站創(chuàng)建和管理工具,它可以使用很多數(shù)據(jù)庫(kù)軟件作為后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke的實(shí)現(xiàn)上存在輸入驗(yàn)證漏洞,4nChat模塊沒(méi)有正確地驗(yàn)證對(duì)roomid參
受影響系統(tǒng):
PHP-Nuke 4nChat 0.91 描述:
PHP-Nuke是一個(gè)廣為流行的網(wǎng)站創(chuàng)建和管理工具,它可以使用很多數(shù)據(jù)庫(kù)軟件作為后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke的實(shí)現(xiàn)上存在輸入驗(yàn)證漏洞,4nChat模塊沒(méi)有正確地驗(yàn)證對(duì)roomid參數(shù)的輸入,這允許遠(yuǎn)程攻擊者通過(guò)提交特制的參數(shù)值執(zhí)行SQL注入攻擊。 廠商補(bǔ)?。?
目前廠商還沒(méi)有提供補(bǔ)丁或者升級(jí)程序,我們建議使用此軟件的用戶隨時(shí)關(guān)注廠商的主頁(yè)以獲取最新版本: http://phpnuke.org/

相關(guān)文章

最新評(píng)論