jenhaoliu
|
分享:
x0
|
[资讯教学] ZonGG Input Validation Hole in 'ad/login.asp' Permits SQL
漏洞名称: ZonGG Input Validation Hole in 'ad/login.asp' Permits SQL Injection 漏洞编号: ICST-CA-2005-088 漏洞说明: ZonGG中存在漏洞,远端使用者可以藉此注入SQL指令 'ad/login.asp' script中并未确实检查使用者输入的password参数,远端使用者可以利用特殊的密码值,来注入SQL指令
影响平台: Windows 影响状况: 远端使用者可以注入SQL指令至目标资料库系统 解决方案: 目前尚无确切解决方案 参考资料: ZonGG Input Validation Hole in 'ad/login.asp' Permits SQL Injection
|