ID:   密码:   验证码:  
我的知识库
服务器-WEB服务器
服务器-FTP服务器
服务器-安全防护
IDC业务相关
网络编程-ASP
网络编程-PHP
网络编程-.NET
网络编程-XML
数据库-Access
数据库-Mssql
数据库-Mysql
游戏技术-传奇私服
游戏技术-传世私服
主机相关问题
域名相关问题
邮局相关问题
付款相关问题
相关文本合同
常用软件下载
首页 >> 我的知识库>>服务器-安全防护>> PHP-Nuke 存在绕过SQL注入保护及多个SQL注入漏洞  
PHP-Nuke 存在绕过SQL注入保护及多个SQL注入漏洞
[ 作者:  | 文章来源: 绿盟科技 | 点击数: 414 | 更新时间: 2007-7-25 23:38:02 ]

  受影响系统:


  PHP-Nuke PHP-Nuke <= 8.0.0.3.3b [南通服务器网]


  描述:

[南通服务器网]


  PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。

[南通服务器网]


  PHP-Nuke实现上存在多个SQL注入漏洞,远程攻击者可能利用这些漏洞非授权操作数据库。 Spdns.com


  攻击者可以通过不同的过滤器绕过对SQL注入的保护。此外Web_Links、News和Download模块中还存在多个SQL注入漏洞。

Spdns.com


  厂商补丁:

[南通服务器网]

  PHP-Nuke

[南通服务器网]

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

[南通服务器网]


  http://phpnuke.org/ [南通服务器网]

Tags:PHP-Nuke SQL 漏洞 安全
责任编辑:阿婷



评论
收藏
推荐
打印
关闭
字体:+ -
纠错


Copyright © 1999-2007 诚信 合法 规范的南通服务器网 www.spdns.com 始建于1996
企业总机:400-618-5529(只收市话费) 未开通400地区:0513-83015999 / 84012988 / 84519829
上海亿流数码科技有限公司 地址:江苏省南通市如东电信局大楼3楼IDC运维部
《中华人民共和国增值电信业务经营许可证》沪B2-20060518号
信息产业部备案编号:苏ICP备05009350号
电子执照:沪企3102272090823