PHP Link Directory存在多个安全漏洞

2008-04-09 04:13:57来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

边界条件错误

攻击类型:

远程攻击

发布日期:

2006-02-06

更新日期:

2006-02-06

受影响系统:

PHP Link Directory (phpLD2) 2.x

安全系统:

漏洞报告人:

Mario Oyorzabal Salgado

漏洞描述:

Secunia Advisory: SA18732

PHP Link Directory是一款基于PHP的目录收录程序。

PHP Link Directory不安全使用ADOdb和PHPMailer,远程攻击者可以利用漏洞获得敏感信息。

由于ADOdb和PHPMailer存在SQL等攻击,因此影响调用这两个应用的PHP Link Directory,恶意用户可以获得敏感信息,执行任意SQL代码,拒绝服务等攻击。

测试方法:

解决方法:

升级最新的ADOdb 4.70 release:

http://jaist.dl.sourceforge.net/sourceforge/adodb/adodb470.tgz

Phpmailer 1.73 release:

http://mesh.dl.sourceforge.net/sourceforge/phpmailer/phpmailer-1.73.tar.gz

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Cisco IOS Stack Group Bidding协议拒绝服务漏洞

下一篇:Microsoft HTML Help Workshop .hhp解析缓冲区溢出漏洞