自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

BigACE username參數(shù)SQL注入漏洞

安全 漏洞
SQL注入##遠(yuǎn)程攻擊##立即處理[msg]影響版本: Kevin Papst BigACE 2.5漏洞描述: BUGTRAQ ID: 34920 BIGACE是免費的Web內(nèi)容管理系統(tǒng),可幫助創(chuàng)建和管理網(wǎng)站。

影響版本:

Kevin Papst BigACE 2.5

漏洞描述:

BUGTRAQ  ID: 34920

BIGACE是免費的Web內(nèi)容管理系統(tǒng),可幫助創(chuàng)建和管理網(wǎng)站。

在注冊新用戶時BIGACE沒有正確地過濾對username參數(shù)的輸入,遠(yuǎn)程攻擊者可以提交惡意請求執(zhí)行SQL注入攻擊。成功利用這個漏洞要求禁用了magic_quotes_gpc。

<*參考  YEnH4ckEr (y3nh4ck3r@gmail.com) 鏈接:http://secunia.com/advisories/35063/ *>

SEBUG安全建議: 

 廠商補?。?

Kevin Papst 

目前廠商已經(jīng)發(fā)布了升級補丁以修復(fù)這個安全問題,請到廠商的主頁下載:

http://www.bigace.de/index.html

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補丁修復(fù)兩個DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補丁緩解風(fēng)險
  3. 360安全衛(wèi)士:打漏洞補丁防止微軟“黑屏”
責(zé)任編輯:安泉 來源: 安全中國
相關(guān)推薦

2009-10-25 13:32:09

2021-09-16 09:05:45

SQL注入漏洞網(wǎng)絡(luò)攻擊

2010-10-22 15:18:18

SQL注入漏洞

2009-02-12 10:14:16

2012-04-12 15:06:44

2009-10-23 13:08:23

2010-09-08 13:42:06

2023-12-01 16:21:42

2014-12-04 15:01:13

2018-03-29 10:16:04

2014-10-11 11:44:02

2024-12-04 13:33:43

2015-03-13 19:22:03

2013-07-27 14:14:25

2012-12-19 10:36:06

2017-09-07 15:54:49

2021-07-27 12:29:11

谷歌SQL漏洞

2014-10-17 09:12:35

2024-12-26 16:53:50

2019-09-17 10:06:46

數(shù)據(jù)庫程序員網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號