华域联盟 漏洞资讯 PHP-Nuke 4nChat错误验证roomid参数 SQL注入漏洞

PHP-Nuke 4nChat错误验证roomid参数 SQL注入漏洞

受影响系统:

PHP-Nuke 4nChat 0.91 描述:

PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke的实现上存在输入验证漏洞,4nChat模块没有正确地验证对roomid参数的输入,这允许远程攻击者通过提交特制的参数值执行SQL注入攻击。 厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://phpnuke.org/

本文由 华域联盟 原创撰写:华域联盟 » PHP-Nuke 4nChat错误验证roomid参数 SQL注入漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/160049.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部