个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
phpBB论坛应用程序 viewtopic.phpSQL 漏洞
2004年07月20日16:19:45 金山毒霸编译 
[an error occurred while processing this directive]
  phpBB是一款由PHP编写的WEB论坛应用程序,支持多种数据库系统,可使用在多种Unix和Linux操作系统下。

  phpBB viewtopic.PHP没有正确过滤用户提交的输入,远程攻击者可以利用这个漏洞进行SQL注入攻击,可能获得敏感数据。

  'viewtopic.php'脚本对用户提交给'highlight'的URI参数缺少充分过滤,攻击者可以提交恶意SQL命令作为此参数数据,导致更改原来的SQL逻辑,可造成数据库更改或信息泄露。

  受影响系统:

  phpBB Group phpBB 2.0.8

  phpBB Group phpBB 2.0.7

  phpBB Group phpBB 2.0.6 d

  phpBB Group phpBB 2.0.6 c

  phpBB Group phpBB 2.0.6

  phpBB Group phpBB 2.0.5

  phpBB Group phpBB 2.0.4

  phpBB Group phpBB 2.0.3

  phpBB Group phpBB 2.0.2

  phpBB Group phpBB 2.0.1

  phpBB Group phpBB 2.0 RC4

  phpBB Group phpBB 2.0 RC3

  phpBB Group phpBB 2.0 RC2

  phpBB Group phpBB 2.0 RC1

  phpBB Group phpBB 2.0 Beta 1

  phpBB Group phpBB 2.0

  phpBB Group phpBB 1.4.4

  phpBB Group phpBB 1.4.2

  phpBB Group phpBB 1.4.1

  phpBB Group phpBB 1.4.0

  phpBB Group phpBB 1.2.1

  phpBB Group phpBB 1.2.0

  phpBB Group phpBB 1.0.0

  解决方案:

  目前厂商还没有提供补丁或者升级程序。
    【责任编辑:Belinda】
金山毒霸6下载版 + 病毒预警短信 超值价10元/月
在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版 企业安全全线产品 免费救援热线
免费使用词霸搜索 随时随地获取海量词典及例句
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· Symantec诺顿Antivirus扫描恶意文件DOS漏洞 2004-07-20 16:08
· Ms Systems Management Server拒绝服务漏洞 2004-07-20 16:05
· Novell BorderManager远程拒绝服务攻击漏洞 2004-07-20 16:01
· Mozilla Internet 浏览器处理整数 存在漏洞 2004-07-20 15:56
· Ms Outlook Express消息窗口脚本执行的漏洞 2004-07-20 15:54
· 安全技术:具体分析黑客常用的九种攻击方法 2004-07-20 15:41
· 抓住QQ的“小尾巴”—另类自启动病毒攻防战 2004-07-20 15:20
· 微软新版的 WinXPSP2 发布注册键遭破解泄漏 2004-07-20 14:47
· 台军事网站遭入侵新闻变"二○二○统一台湾" 2004-07-20 14:26
· Redhat Linux 8.0 CVS服务器建立和权限配置 2004-07-20 14:14
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
· 毒霸绿色无忧服务万里行专题 2002-09-28 11:12
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号