天下博览 - phpWordPress SQL Injection Vulnerabilities

phpWordPress SQL Injection Vulnerabilities


作者: D.J. | XOOPS blog
日期: 2005年11月26日 10:29:51
点击: 28 | 工具箱

今天在SECUNIA的邮件列表里看到了这个邮件 “phpWordPress SQL Injection Vulnerabilities”,事关自己使用和支持的wordpress,顿时心惊肉跳 (secunia的邮件隔几天就让我肉跳一次!)打开看来

r0t has reported some vulnerabilities in phpWordPress, which can beexploited by malicious people to conduct SQL injection attacks.
Input passed to the “poll”, “category”, and “ctg” parameters in“index.php” isn’t properly sanitised before being used in a SQLquery. This can be exploited to manipulate SQL queries by injectingarbitrary SQL code.
好生奇怪,wordpress哪里来的”poll”, “ctg”这类参数?再往下看
The vulnerability [...]

URL: http://xoops.org.cn/modules/planet/view.article.php/108
Trackback: http://xoops.org.cn/modules/planet/trackback.php/108

网友个人意见,不代表本站立场。有问题请与作者联系。
类别
Xoops (4)
Blog (3)
General (1)
Blogs (网站)
2006年05月13日 04:52:00
2006年05月13日 04:51:57
2006年05月12日 05:03:33
2006年05月11日 23:47:47
2006年05月11日 23:07:51
2006年05月11日 21:13:18