PHP-Nuke下载模块存在多个SQL注入漏洞发布时间:2003-05-13 更新时间:2003-05-13 严重程度:高 威胁程度:控制应用程序系统 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:7588 受影响系统 Francisco Burzi PHP-Nuke 6.5 RC3详细描述 PHP-Nuke的下载模块存在多个SQL注入漏洞,远程攻击者可以利用这个漏洞执行恶意的SQL语句。 测试代码 http://www.example.com/modules.php?name=Downloads&d_op=getit&lid=2%20<our_code> <our_code>就是需要注入的SQL语句。 相关信息 Albert Puigsech Galicia <ripe@7a69ezine.org> http://online.securityfocus.com/archive/1/321358 |