PHP-Nuke SQL注入漏洞

漏洞信息详情

PHP-Nuke SQL注入漏洞

漏洞简介

PHP-Nuke 7.8 Patched 3.2之前的版本中存在SQL注入漏洞。远程攻击者可以借助查询字符串中经过编码的/\\%2a (/*)序列(会绕过用于防止SQL注入的正则表达式)执行任意SQL命令,如通过kala参数演示的那样。

漏洞公告

参考网址

来源: MISC l

链接:http://www.waraxe.us/advisory-47.html

来源: BUGTRAQ

名称: 20060225 [waraxe-2006-SA#047] – Evading sql-injection filters in phpNuke 7.8

链接:http://www.securityfocus.com/archive/1/archive/1/426083/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享