PHP-Nuke “ad_click”的/%2a (/*)SQL注入漏洞

漏洞信息详情

PHP-Nuke “ad_click”的/%2a (/*)SQL注入漏洞

漏洞简介

PHP-Nuke 7.8 Patched 3.2存在SQL注入漏洞,远程攻击者可以借助查询字符串中带有\”ad_click\”的/\\%2a (/*)序列绕过SQL注入保护机制,如通过kala参数演示的那样。

漏洞公告

参考网址

来源: MISC

链接:http://www.waraxe.us/advisory-47.html

来源: BUGTRAQ

名称: 20060225 [waraxe-2006-SA#047] – Evading sql-injection filters in phpNuke 7.8

链接:http://www.securityfocus.com/archive/1/archive/1/426083/100/0/threaded

来源: SREASON

名称: 497

链接:http://securityreason.com/securityalert/497

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享