jenhaoliu
|
分享:
x0
|
[資訊教學] phpStat 'setup.php' Lets Remote Users
漏洞名稱: phpStat 'setup.php' Lets Remote Users Modify the Administrative Password 漏洞編號: ICST-CA-2005-089 漏洞說明: SoulBlack Security Research指出在phpStat中存在漏洞,遠端使用者可以藉此發動SQL注入式攻擊 遠端使用者可以輸入特製的url至'setup.php'中,已重設使用者密碼,隨後並可利用該組密碼登入系統
影響平台: Linux Unix Windows 影響狀況: 遠端使用者可以藉此注入SQL指令至目標資料庫系統 解決方案: 目前尚無確切解決方案 參考資料: phpStat 'setup.php' Lets Remote Users Modify the Administrative Password
|