漏洞详情

CNVD编号 CNVD-2017-05104
漏洞标题 Xoops SQL注入漏洞
严重等级
影响产品 Xoops Xoops 2.5.7.2
漏洞类型 通用软硬件漏洞
发现时间 2017-04-01
公开时间 2017-04-22
发现者 Tiger Lee
解决方案 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.xoops.org/
漏洞描述 XOOPS(eXtensible Object Oriented Portal System)是XOOPS团队开发维护的一套开源的基于PHP和MySQL的内容管理系统。 Xoops的findusers.php页面中存在SQL注入漏洞,由于url参数未进行恶意字符过滤,攻击者可利用漏洞访问或修改数据库,从而读取数据库中的敏感信息。

返回漏洞库首页
Image Additional Image