|  | 网站首页 | 文章中心 |   
您现在的位置: 飞鹰无忌 >> 文章中心 >> 电脑技术 >> 杀毒与安全 >> 病毒预警 >> 文章正文
专 题 栏 目
栏 目 导 航
相 关 文 章
ReMOSitory Server未正确处理URL远程SQL漏洞 [病毒与安全病毒预警]           
ReMOSitory Server未正确处理URL远程SQL漏洞 [病毒与安全病毒预警]
作者:佚名 文章来源:不详 更新时间:2006-10-3

  受影响系统:

  Mambo Mambo Open Source 4.5.1

  详细描述:

  Mambo Open Source是一款开放源代码的WEB内容管理系统。ReMOSitory Server是Mambo OpenServer扩展组件。

  ReMOSitory Server不正确处理用户提交的URL参数,远程攻击者可以利用这个漏洞进行SQL注入攻击,可能获得敏感数据库信息。

  主要问题是对用户提交给'filecatid'参数数据缺少充分过滤,用户提交包含恶意SQL命令的数据作为此参数数据,可更改原有SQL逻辑,获得敏感信息或可能更改数据库数据。

  目前厂商还没有提供补丁或者升级程序。
·IT产品报价大全

[1]

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 文章中心栏目导航
    网站频道导航