手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >WordPress AdServe的adclick.ph 远程SQL注入漏洞
WordPress AdServe的adclick.ph 远程SQL注入漏洞
摘要:受影响系统:WordPressAdServe0.2描述:WordPress是一款免费的论坛Blog系统。WordPress的实现上存在输入验...

受影响系统:

WordPress AdServe 0.2 描述:

WordPress是一款免费的论坛Blog系统。 WordPress的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞获取服务相关的敏感信息。 WordPress的adclick.php文件没有正确地过滤对id参数的输入: # if (isset($_GET['id'])) {

# Header("Location: ".iri_AdServe_BannerClick($_GET['id'])

#

# -In iri_AdServe_BannerClick function

#

# return $wpdb->get_var("SELECT url FROM $table_name WHERE id=$id;"); 允许远程攻击者通过注入恶意的SQL代码控制SQL查询,导致检索用户和管理员的用户名和口令。但成功攻击要求知道数据库表格前缀。 厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://wordpress.org/

【WordPress AdServe的adclick.ph 远程SQL注入漏洞】相关文章:

CA BrightStor ARCserve Backup 存漏洞

Microsoft SharePoint Server跨站脚本漏洞

Persits Software XUpload.ocx 含远程栈溢出漏洞

Firebird protocol.cpp XDR协议远程内存破坏漏洞

Sun Solaris自封装IP报文远程拒绝服务漏洞

Coppermine Photo Gallery跨站脚本及SQL注入漏洞

Toshiba Surveillix ActiveX 控件远程栈溢出漏洞

SurgeMail IMAP服务器LIST 含命令远程栈溢出漏洞

WordPress 2.6.1 SQL Column Truncation Vulnerability分析

php5.2.3远程CGI缓冲溢出漏洞

精品推荐
分类导航