漏洞描述(具体引用原文如下): 中国应用最广泛的论坛程序,最新dvbbs8.2的注入漏洞0day 包括官方版本在内的access及sql版本。漏洞存在源程序 login.asp Login.asp 程序在检查隐藏值user用户名的登陆时没有过滤特殊符号,导致可以利用sql注入方式猜解出论坛管理员及所有用户的密码或者执行其它高级的sql语句直接威胁到服务器安全。 特别注意:admin等。。。必须在论
[阅读全文]
Powered By F2blog v1.2 build 03.01 CopyRight 2006 - 2008 天晴无名氏
赣ICP备07001701号 Processed in 0.099871 second(s), 2 queries, Gzip enabled