Simple Forum PHP “orderType"和"orderBy”遠程SQL注入漏洞 |
| 發(fā)布時間: 2012/7/18 15:50:26 |
|
受影響系統(tǒng): Simple Forum PHP在實現(xiàn)上存在兩個漏洞,可被惡意用戶利用執(zhí)行SQL注入攻擊,通過 "orderType"和"orderBy"參數(shù)傳遞到forum.php的輸入沒有正確過濾即用在SQL查詢中,攻擊者可利用此漏洞通過注入任意SQL代碼,操作SQL查詢。 本文出自:億恩科技【www.czbl888.cn】 |
京公網(wǎng)安備41019702002023號