自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

ProFTPD字符編碼SQL注入漏洞

安全 漏洞
SQL注入##遠程攻擊##立即處理[msg]ProFTPD是一款開放源代碼FTP服務程序。ProFTPD在執(zhí)行SQL查詢之前沒有正確地設置字符編碼,攻擊者可以在向服務器提交的SQL命令中內(nèi)嵌無效編碼的多字節(jié)字符,以繞過標準字符轉(zhuǎn)義方式在服務器上執(zhí)行惡意命令。成功攻擊要求啟用了NLS支持。
受影響系統(tǒng)

  ProFTPD Project ProFTPD 1.3.1

不受影響系統(tǒng)

  ProFTPD Project ProFTPD 1.3.2

描述

  BUGTRAQ ID: 33650

  ProFTPD是一款開放源代碼FTP服務程序。ProFTPD在執(zhí)行SQL查詢之前沒有正確地設置字符編碼,攻擊者可以在向服務器提交的SQL命令中內(nèi)嵌無效編碼的多字節(jié)字符,以繞過標準字符轉(zhuǎn)義方式在服務器上執(zhí)行惡意命令。成功攻擊要求啟用了NLS支持。

建議:

  廠商補?。耗壳癙roFTPD Project已經(jīng)發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

  http://bugs.proftpd.org/attachment.cgi?id=2945&action=view

責任編輯:王文文 來源: IT專家網(wǎng)
相關推薦

2014-04-14 10:03:16

2020-08-30 14:34:42

Java語言安全編碼web安全

2009-11-02 13:47:09

2009-10-25 13:32:09

2021-09-16 09:05:45

SQL注入漏洞網(wǎng)絡攻擊

2010-10-22 15:18:18

SQL注入漏洞

2011-03-03 11:26:09

2012-04-12 15:06:44

2009-10-23 13:08:23

2010-09-08 13:42:06

2023-12-01 16:21:42

2014-12-04 15:01:13

2018-03-29 10:16:04

2014-10-11 11:44:02

2024-12-04 13:33:43

2015-03-13 19:22:03

2013-07-27 14:14:25

2012-12-19 10:36:06

2017-09-07 15:54:49

2022-02-23 21:24:21

索引SQL字符
點贊
收藏

51CTO技術棧公眾號