您所在的位置: 首页>>网络安全>>漏洞补丁>>Sun>>

versatileBulletinBoard交叉脚本漏洞和SQL注入漏洞

http://netsecurity.51cto.com  2005-10-13 14:03    51CTO.COM  我要评论(0)
  • 摘要:异常处理错误##远程进入系统##注意防范
  • 标签:漏洞  SQL


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

输入确认漏洞

攻击类型:

远程攻击

发布日期:

2005-10-12

更新日期:

2005-10-12

受影响系统:

versatileBulletinBoard 1.x

安全系统:

漏洞报告人:

rgod

漏洞描述:

Secunia Advisory: SA17174

versatileBulletinBoard交叉脚本漏洞和SQL注入漏洞

rgod已经发现了versatileBulletinBoard中的一些漏洞和一个安全问题,恶意攻击者利用漏洞泄露系统信息,执行交叉脚本攻击和SQL注入攻击。

1.在被用于SQL查询之前一些输入无效。攻击者通过注入恶意SQL代码执行SQL查询。

"magic_quotes_gpc"无效时漏洞发生。

2.在反馈给用户之前,在"imagewin.php"的"file"参数和"dereferrer.php" 的"url"参数中的输入无效。当用户浏览受影响的网络时,攻击者在用户的浏览器中执行恶意HTML代码和脚本代码。

3.安全问题是,直接访问"getversions.php" 脚本可能列出安装脚本的版本。

已经证实了在versatileBulletinBoard 1.0.0RC2版本中的漏洞和安全问题。其他版本也可能受到影响。

测试方法:


解决方法:

编辑源代码确认输入有效。

 



深入SQL Server 2008
如何有效防御SQL注入攻击
Sun以10亿美元并购开源数据库厂商MySQL
Oracle数据库开发之PL/SQL基础应用
用户如何应对ANI漏洞
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 6.0完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有