PHP-Nuke存在远程SQL注入漏洞 后台数据库堪忧_PHP_中国网管联盟bitsCN com 首页| 网管论坛| 网管家园| " type="text/javascript">
频道栏目
首页 > 资讯 > 网络编程 > 正文

PHP-Nuke存在远程SQL注入漏洞 后台数据库堪忧

16-02-24        来源:[db:作者]  
收藏   我要投稿
描述:

  PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。

  PHP-Nuke的Your_Account模块实现上存在输入验证漏洞,远程攻击者可能利用此漏洞对服务器程序执行SQL注入攻击。

  PHP-Nuke的Your_Account模块没有对username参数做充分的过滤检查,远程攻击者可能在此参数中插入恶意的SQL命令,从而非授权获取对后台数据库的操作。

  受影响系统:

  PHP-Nuke PHP-Nuke 7.8

  不受影响系统:

  PHP-Nuke PHP-Nuke 7.9 patch 3.1

  补丁下载:

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://phpnuke.org/

相关TAG标签
上一篇:非常详细的php.ini 配置文件中文翻译需要的朋友收藏了
下一篇:WebService提高传输性能
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站