亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

WordPress AdServe的adclick.ph 遠程SQL注入漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:03:59   作者:佚名   我要評論
受影響系統(tǒng): WordPress AdServe 0.2 描述: WordPress是一款免費的論壇Blog系統(tǒng)。 WordPress的實現(xiàn)上存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞獲取服務相關的敏感信息。 WordPress的adclick.php文件沒有正確地過濾對id參數(shù)的輸入: # if (isset($_GET['
受影響系統(tǒng):
WordPress AdServe 0.2 描述:
WordPress是一款免費的論壇Blog系統(tǒng)。 WordPress的實現(xiàn)上存在輸入驗證漏洞,遠程攻擊者可能利用此漏洞獲取服務相關的敏感信息。 WordPress的adclick.php文件沒有正確地過濾對id參數(shù)的輸入: # if (isset($_GET['id'])) {
# Header("Location: ".iri_AdServe_BannerClick($_GET['id'])
#
# -In iri_AdServe_BannerClick function
#
# return $wpdb->get_var("SELECT url FROM $table_name WHERE id=$id;"); 允許遠程攻擊者通過注入惡意的SQL代碼控制SQL查詢,導致檢索用戶和管理員的用戶名和口令。但成功攻擊要求知道數(shù)據(jù)庫表格前綴。 廠商補?。?br /> 目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關注廠商的主頁以獲取最新版本: http://wordpress.org/

相關文章

最新評論