久艹视频免费看,亚洲成av人综合在线观看,51久久夜色精品国产水果派解说,gogo全球大胆高清人体444

知識學堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 常見技術(shù)問題
Joomla! Alphacontent組件‘limitstart’參數(shù)SQL注入漏洞
更新時間:2012-06-27 | 發(fā)布人:本站 | 點擊率:851
發(fā)布日期:2012-06-10
更新日期:2012-06-23
 
受影響系統(tǒng):
Joomla! Joomla!
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 53942
 
Joomla! 是一款開放源碼的內(nèi)容管理系統(tǒng)(CMS)。
Joomla!中的Alphacontent組件中存在SQL注入漏洞,該漏洞源于未對用戶提供的數(shù)據(jù)充分驗證即用于SQL查詢中。攻擊者可利用該漏洞操控應用程序,訪問或修改數(shù)據(jù),或在底層數(shù)據(jù)庫中利用該漏洞。
 
<*來源:xDarkSton3x 
  *>
 
測試方法:
--------------------------------------------------------------------------------
 
警 告
 
以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負!
 
http://www.example.com/index.php?option=com_alphacontent§ion=weblinks&Itemid=1&lang=de&limitstart=[sqli]
 
建議:
--------------------------------------------------------------------------------
廠商補。
 
Joomla!
-------
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:
 
http://www.joomla.org/