漏洞类别: 【程序编程相关:“局长信箱”不能通邮 政府网站乏人管理成】
信息提供: 【推荐阅读:Sun SunPCi II VNC软件远】
远程进入系统发布日期: 【扩展信息:Web与排版学上的字体问题】
sql注入漏洞攻击类型:
2003-05-29更新日期:
2003-06-16受影响系统:
geeklog geeklog 1.3.7 sr1geeklog geeklog 1.3.7geeklog geeklog 1.3.5 sr2geeklog geeklog 1.3.5 sr1geeklog geeklog 1.3.5geeklog geeklog 1.3安全系统:
geeklog geeklog 1.3.7 sr2
漏洞报告人:
pokleyzz (pokleyzz@scan-associates.net)漏洞描述:
bugtraq id: 7742geeklog是一个免费的.开放源码的web应用程序.它可以使用户创建一个虚拟的社区,可以管理用户,张贴文章等.geeklog采用php实现,以mysql为后台数据库.geeklog由于没有充分检查用户提交的cookie值,远程攻击者可以利用这个漏洞通过注入sql代码破坏geeklog系统,或对数据库进行攻击.... 下一页