您所在的位置: 首页 > 网络安全 > 漏洞补丁 > 其他 >

PhpWebGallery多重SQL注入漏洞

http://netsecurity.51cto.com  2005-12-15 16:38    51CTO.COM  我要评论(0)
  • 摘要:SQL注入漏洞##远程进入系统##注意防范
  • 标签:漏洞  SQL  PHP  Web


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

输入确认漏洞  

攻击类型:

远程攻击

发布日期:

2005-12-14

更新日期:

2005-12-14

受影响系统:

PhpWebGallery 1.x

安全系统:

漏洞报告人:

r0t

漏洞描述:

Secunia Advisory: SA18019

PhpWebGallery多重SQL注入漏洞

r0t已经发现了在PhpWebGallery中的一些漏洞,可被恶意攻击者利用执行SQL注入攻击。

在被用于SQL查询之前,在"comments.php"的"sort_by"和"items_number"参数及"picture.php"的"image_id"参数中的输入无效,可被利用通过注入任意SQL代码执行SQL查询。

已经证实了在PhpWebGallery 1.5.1和之前版本中的漏洞,其它版本也可能受到影响。

测试方法:


解决方法:

编辑源代码确认输入有效。

 



MySQL数据库入门与精通教程
PHP开发基础入门
深入SQL Server 2008
企业级Web2.0 你准备好了么?
WebSphere 实现SOA的利器
 
 验证码: (点击刷新验证码)   匿名发表
  • 网络工程师考试案例动手实验营

  • 作者:郭春柱
  • 本书依据2009年版《网络工程师考试大纲》的考核要求,深入研究了历年网络工程师考试试题的命题风格和试题结构,对考查的知识点..
Copyright©2005-2008 51CTO.COM 版权所有