| [b]发布时间:2008-04-28[/b] | |
| [b]更新时间:2008-04-30[/b] | |
| [b]危害级别:[/b]★★★☆☆☆ | |
| [b]受影响版本:[/b] [quote]WordPress Download Monitor 2.0.6[/quote] | |
| [b]描述:[/b] BUGTRAQ ID: 28975 WordPress是一款免费的论坛Blog系统。 WordPress中的下载监控插件wp-download_monitor/download.php没有正确地过滤对id参数的输入便在SQL查询中使用,这允许远程攻击者通过操控SQL查询执行SQL注入攻击。 | |
| <* 参考: [url=http://secunia.com/advisories/29876/]http://secunia.com/advisories/29876/[/url] *> | |
| [b]建议:[/b] WordPress --------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: [url=http://wordpress.org/extend/plugins/download-monitor/]http://wordpress.org/extend/plugins/download-monitor/[/url] | |
机械节能产品生产企业官网模板...
大气智能家居家具装修装饰类企业通用网站模板...
礼品公司网站模板
宽屏简约大气婚纱摄影影楼模板...
蓝白WAP手机综合医院类整站源码(独立后台)...苏ICP备2024110244号-2 苏公网安备32050702011978号 增值电信业务经营许可证编号:苏B2-20251499 | Copyright 2018 - 2025 源码网商城 (www.ymwmall.com) 版权所有