影响版本:VBulletin 4.1.12 VBulletin是一款基于PHP的论坛程序。 VBulletin 'blog_plugin_useradmin.php'脚本不正确过滤用户提交的输入,允许攻击者利用 漏洞 进行SQL注入攻击,可获得 数据库 信息或控制应用 系统 。 <* 参考 http://www.securityfocus.com/bid/55592/ *> 测试方法: 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! http://www.example.com/includes/blog_plugin_useradmin.php?do=usercss&amp;u=[Sql] 安全建议: 关注厂商解决方案 http://www.vbulletin.com/
查看更多关于VBulletin 4.1.12 'blog_plugin_useradmin.php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did13701