关于冰盾 | 使用条款 | 网站地图
 
FineShop跨站脚本攻击SQL注入式攻击漏洞
FineShop跨站脚本攻击SQL注入式攻击漏洞
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-02-17
 

信息提供:

安全公告(或线索)提供热线:[email protected]

漏洞类别:

跨站脚本攻击
数据处理错误

攻击类型:

远程攻击

发布日期:

2006-06-30

更新日期:

2006-07-03

受影响系统:

FineShop

安全系统:

漏洞报告人:

r0t

漏洞描述:

Secunia Advisory:SA20901

Fineshop被报告若干漏洞,这个漏洞可被恶意攻击者操作进行跨站脚本攻击和SQL注入式攻击。
1)返回用户前在index.php输入"id_produc"、"promocja"和"wysw"参数是不适当地处理。访问一个受影响站点时,这个漏洞可被操作在用户浏览器执行任意HTML和脚本代码。
2)使用SQL询问前在index.php输入"id_produc"、"id_kat"和"produkt"参数是不适当的处理。这个漏洞可被操作注入任意SQL代码来执行SQL询问。

测试方法:

解决方法:

编辑源代码以确保输入被正确处理。

(责任编辑:zhaohb)


 

 
最新内容:
TCP IP协议概念基础[2015-02-17]
使用TCP/IP协议实现聊天程序[2015-02-17]
通过连接实例解读TCP/IP协议[2015-02-17]
TCP/IP子网掩码教程[2015-02-17]
TCP协议的报文格式[2015-02-17]
C#网络编程基本概念TCP浅析[2015-02-17]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195