Simple Forum PHP “orderType"和"orderBy”遠程SQL注入漏洞 |
發(fā)布時間: 2012/7/18 15:50:26 |
受影響系統(tǒng): Simple Forum PHP在實現(xiàn)上存在兩個漏洞,可被惡意用戶利用執(zhí)行SQL注入攻擊,通過 "orderType"和"orderBy"參數(shù)傳遞到forum.php的輸入沒有正確過濾即用在SQL查詢中,攻擊者可利用此漏洞通過注入任意SQL代碼,操作SQL查詢。 本文出自:億恩科技【mszdt.com】 |