手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >WordPress AdServe的adclick.ph 远程SQL注入漏洞
WordPress AdServe的adclick.ph 远程SQL注入漏洞
摘要:受影响系统:WordPressAdServe0.2描述:WordPress是一款免费的论坛Blog系统。WordPress的实现上存在输入验...

受影响系统:

WordPress AdServe 0.2 描述:

WordPress是一款免费的论坛Blog系统。 WordPress的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞获取服务相关的敏感信息。 WordPress的adclick.php文件没有正确地过滤对id参数的输入: # if (isset($_GET['id'])) {

# Header("Location: ".iri_AdServe_BannerClick($_GET['id'])

#

# -In iri_AdServe_BannerClick function

#

# return $wpdb->get_var("SELECT url FROM $table_name WHERE id=$id;"); 允许远程攻击者通过注入恶意的SQL代码控制SQL查询,导致检索用户和管理员的用户名和口令。但成功攻击要求知道数据库表格前缀。 厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://wordpress.org/

【WordPress AdServe的adclick.ph 远程SQL注入漏洞】相关文章:

AWBS 2.9.2 Blind SQL 注入0day

Nagios插件超长位置头远程缓冲区溢出漏洞

Common Unix Printing System CGI远程堆溢出漏洞

SurgeMail IMAP服务器LIST 含命令远程栈溢出漏洞

Microsoft SharePoint Server跨站脚本漏洞

Borland StarTeam 含多个远程溢出及拒绝服务漏洞

Persits Software XUpload.ocx 含远程栈溢出漏洞

IPB2注入漏洞的深入利用

Sun Solaris自封装IP报文远程拒绝服务漏洞

Seagull PHP Framework optimizer.php的泄露漏洞

精品推荐
分类导航