English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 威盾新闻 >> phpBBKnowledgeBase模块SQL注入和完整路径泄露漏洞

 

phpBBKnowledgeBase模块SQL注入和完整路径泄露漏洞

威盾防火墙 2014-12-13

 

QuotedfromUnkown:

  受影响系统:

  phpBBGroupphpBB2.0.9

  phpBBGroupphpBB2.0.8a

  phpBBGroupphpBB2.0.8

  phpBBGroupphpBB2.0.7

  phpBBGroupphpBB2.0.6d

  phpBBGroupphpBB2.0.6c

  phpBBGroupphpBB2.0.6

  phpBBGroupphpBB2.0.5

  phpBBGroupphpBB2.0.4

  phpBBGroupphpBB2.0.3

  phpBBGroupphpBB2.0.2

  phpBBGroupphpBB2.0.13

  phpBBGroupphpBB2.0.12

  phpBBGroupphpBB2.0.11

  phpBBGroupphpBB2.0.10

  phpBBGroupphpBB2.0.1

  phpBBGroupphpBB2.0RC4

  phpBBGroupphpBB2.0RC3

  phpBBGroupphpBB2.0RC2

  phpBBGroupphpBB2.0RC1

  phpBBGroupphpBB2.0Beta1

  phpBBGroupphpBB2.0

  phpBBGroupphpBB1.4.4

  phpBBGroupphpBB1.4.2

  phpBBGroupphpBB1.4.1

  phpBBGroupphpBB1.4.0

  phpBBGroupphpBB1.2.1

  phpBBGroupphpBB1.2.0

  phpBBGroupphpBB1.0.0描述:

  phpBB是一种用PHP语言实现的基于Web的开放源码论坛程序,使用较为广泛。它支持多种数据库作为后端,如Oracle、MSSQL、MySql、PostGres等等。

  phpBB的KnowledgeBase模块中存在SQL注入漏洞,远程攻击者可能利用此漏洞非法操作数据库。

  起因是应用程序在SQL请求中使用用户输入之前没有正确的过滤输入。如果用户能够提供如下输入的话:

  /kb.php?mode=cat


相关内容: 最新内容:
安防有道:实施自动的SQL注入攻击测试[2014-12-13]
五大著名的免费SQL注入漏洞扫描工具[2014-12-13]
SQL注入漏洞测试工具比较[2014-12-13]
借助PL/SQL将服务器上的oracle10数据库转移到另一台服务器上的方法[2014-12-12]
SQL Server链接其他数据库服务器的方法[2014-12-12]
SQL数据库表坏了的手动恢复方法[2014-12-12]
安防有道:实施自动的SQL注入攻击测试[2014-12-13]
五大著名的免费SQL注入漏洞扫描工具[2014-12-13]
如何优化VMware Server虚拟机系统[2014-12-13]
Nmap绕过防火墙&脚本的使用[2014-12-13]
SQL注入漏洞测试工具比较[2014-12-13]
IIS 配置PHP站点的说明[2014-12-12]