PHPWind实现上存在输入验证漏洞,远程攻击者可能利用此漏洞非授权获取论坛的管理员权限。
PHPWind的job.php脚本对待处理的数据未作充分的过滤检查即用来构造SQL请求,远程攻击者可以通过向profile.php脚本的proicon变量传递带有恶意SQL命令串的数据并最终调用job.php,触发漏洞执行SQL注入攻击。攻击者可能利用此漏洞获取论坛的管理权限。
PHPWind PHPWind 2.0.2/3.31ce
PHPWind
-------
目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的主页下载:
<a href=http://www.phpwind.net/ target=_blank>http://www.phpwind.net/</a>
暂无评论