漏洞详情
CNVD编号 | CNVD-2017-05104 |
---|---|
漏洞标题 | Xoops SQL注入漏洞 |
严重等级 | 中 |
影响产品 | Xoops Xoops 2.5.7.2 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-01 |
公开时间 | 2017-04-22 |
发现者 | Tiger Lee |
解决方案 | 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.xoops.org/ |
漏洞描述 | XOOPS(eXtensible Object Oriented Portal System)是XOOPS团队开发维护的一套开源的基于PHP和MySQL的内容管理系统。 Xoops的findusers.php页面中存在SQL注入漏洞,由于url参数未进行恶意字符过滤,攻击者可利用漏洞访问或修改数据库,从而读取数据库中的敏感信息。 |
返回漏洞库首页