设为主页
加入收藏
联系站长
网站首页 | 下载中心 | 站长工具 | CMS源码 | 建站素材 | 站长论坛 | 主机域名
网络编程 网页设计 图形图象 数 据 库 服 务 器 网络媒体 网络安全 热门技术 网络赚钱 业界新闻 引擎优化
您的位置:源码下载首页-> 文章中心-> 网络安全-> 安全资迅-> PHP-Nuke 存在绕过SQL注入保护及多个SQL注入漏洞

安全资迅

基础知识
安全防范
防 火 墙
安全资迅
其他相关

 本类阅读排行

·小心你的IE浏览器主页被恶意篡改
·木马配合下载器肆虐,请用户留心安全
·反病毒专家眼里的,MSN病毒
·今日两病毒网上肆虐,一定要及时给系统打补丁
·金山19日病毒播报:警惕"金刚""系统幽灵"变种
·利用QQLive,新型QQ尾巴病毒疯狂肆虐
·电脑病毒预警 警惕“QQ抢劫犯”
·中国软件协会华平澜:互联网增值服务大有可为
·"AV终结者"互联网上大肆流窜,危害赶超熊猫烧香
·江民6.24病毒播报:硬盘寄生虫、初始页两木马

 精品推荐
PHP-Nuke 存在绕过SQL注入保护及多个SQL注入漏洞

作者: | 来源:绿盟科技 | 加入时间:2007-4-29 | 浏览次数 】【

  受影响系统:


  PHP-Nuke PHP-Nuke <= 8.0.0.3.3b


  描述:


  PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。


  PHP-Nuke实现上存在多个SQL注入漏洞,远程攻击者可能利用这些漏洞非授权操作数据库。


  攻击者可以通过不同的过滤器绕过对SQL注入的保护。此外Web_Links、News和Download模块中还存在多个SQL注入漏洞。


  厂商补丁:

  PHP-Nuke

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


  http://phpnuke.org/


上一篇∶谨防"网游窃贼"和"灰鸽子2007"变…   下一篇∶最近流行ARP欺骗攻击
关闭
相关文章 相关软件
广告合作 - 关于本站 - 网站帮助 - 下载声明 - 网站地图 - 联系我们
© CopyRight 2007, 源码下载, Inc. All Rights Reserved