动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   数据库 → 阅读文章

 PHP-Nuke存在远程SQL注入漏洞 后台数据库堪忧

作者来源:eNet硅谷动力  
阅读 数 60 人次 , 2006-3-18 11:43:00 

描述: PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。

PHP-Nuke的Your_Account模块实现上存在输入验证漏洞,远程攻击者可能利用此漏洞对服务器程序执行SQL注入攻击。

PHP-Nuke的Your_Account模块没有对username参数做充分的过滤检查,远程攻击者可能在此参数中插入恶意的SQL命令,从而非授权获取对后台数据库的操作。

受影响系统: PHP-Nuke PHP-Nuke 7.8

不受影响系统: PHP-Nuke PHP-Nuke 7.9 + patch 3.1

补丁下载: 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://phpnuke.org/

(  

 本文Tags注入  数据库  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Oracle发布企业用搜索软件
· 下一篇:MySQL为德国电子零售商部署开源数据库系统
· MySQL数据库技术(03)
· Oracle数据库技术(36)
· 创建表时考虑列的顺序
· 如何恢复MYSQL的ROOT口令
· What's new in Microsoft SQL Server 2000(八)


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077