vAuthenticate远程SQL注入漏洞发布时间:2003-01-14 更新时间:2003-01-14 严重程度:中 威胁程度:控制应用程序系统 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:6605 受影响系统 BeanBug vAuthenticate 2.8详细描述 vAuthenticate的多个PHP脚本存在SQL注入漏洞,远程攻击者可以利用这个漏洞访问受保护的web页面。 远程攻击者还可以利用这个漏洞收集敏感信息,为进一步攻击目标站点作准备。 解决方案 非官方补丁程序: http://phpsecure.rootzmail.net/vAuthenticate2.8.zip 相关信息 发现者:"Frog Man" <leseulfrog@hotmail.com> 相关资料:http://online.securityfocus.com/archive/1/307386 |