首页 | 业界新闻 | 黑客教程 | 安全漏洞 | 安全文章 | 破解技术 | 技术文摘 | 黑客文化 | 本站原创 | 安全贴吧 | 在线留言 | IP查询 | 软件下载 | 繁体中文 |
您现在的位置: 黑色反击 >> 技术资讯 >> 安全漏洞 >> 其他漏洞 >> 正文
PHP Script Index "search"存在注入和跨站漏洞
时间:2006-3-31 1:56:18 出处:网络 作者:未知 编辑:mervin 点击数:
PHP Script Index "search" SQL Injection and Cross Site Scripting Vulnerability

Technical Description

A vulnerability has been identified in PHP Script Index, which may be exploited by attackers to execute arbitrary SQL commands or scripting code. This flaw is due to an input validation error in the "search.php" script that does not validate the "search" parameter, which could be exploited by malicious people to conduct SQL injection and cross site scripting attacks.

Affected Products

PHP Script Index

Solution

The FrSIRT is not aware of any official supplied patch for this issue.

References

http://www.frsirt.com/english/advisories/2006/1158

Credits

Vulnerability reported by Preddy

精彩推荐
hack菜鸟入门
VB 从零开始编外挂(完
IPC入侵全接触
QQ跨站漏洞巧利用,强
WinXP中CPU占用100%原
黑客新技术 灰鸽子巧妙
实例讲解 黑客入侵论坛
ADSL共享上网方式大总
BMP文件格式分析
十招教你学会破解
热门软件
网 友 评 论
关于我们 - 联系方式 - 招聘信息 - 合作伙伴 - 网站地图 - 广告服务 - 我要投稿 - 设为首页 - 加入收藏
黑色反击 力倡网络安全,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
EMAIL:hf110.com@gmail.com 备案:苏ICP备05010002号