手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >WordPress AdServe的adclick.ph 远程SQL注入漏洞
WordPress AdServe的adclick.ph 远程SQL注入漏洞
摘要:受影响系统:WordPressAdServe0.2描述:WordPress是一款免费的论坛Blog系统。WordPress的实现上存在输入验...

受影响系统:

WordPress AdServe 0.2 描述:

WordPress是一款免费的论坛Blog系统。 WordPress的实现上存在输入验证漏洞,远程攻击者可能利用此漏洞获取服务相关的敏感信息。 WordPress的adclick.php文件没有正确地过滤对id参数的输入: # if (isset($_GET['id'])) {

# Header("Location: ".iri_AdServe_BannerClick($_GET['id'])

#

# -In iri_AdServe_BannerClick function

#

# return $wpdb->get_var("SELECT url FROM $table_name WHERE id=$id;"); 允许远程攻击者通过注入恶意的SQL代码控制SQL查询,导致检索用户和管理员的用户名和口令。但成功攻击要求知道数据库表格前缀。 厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://wordpress.org/

【WordPress AdServe的adclick.ph 远程SQL注入漏洞】相关文章:

SurgeMail邮件服务器Page命令远程格式串处理漏洞

OmniPCX Enterprise存在远程命令注入漏洞

Microsoft Internet Explorer FTP含命令注入漏洞

dedecms 5.6的最新注入漏洞

Common Unix Printing System CGI远程堆溢出漏洞

战略战争游戏DropTeam多个远程安全漏洞

WordPress 2.6.1 SQL Column Truncation Vulnerability分析

Axigen AXIMilter 过滤模块远程格式串的处理漏洞

CA BrightStor ARCserve Backup 存漏洞

Borland StarTeam 含多个远程溢出及拒绝服务漏洞

精品推荐
分类导航