jenhaoliu
|
分享:
x0
|
[资讯教学] phpStat 'setup.php' Lets Remote Users
漏洞名称: phpStat 'setup.php' Lets Remote Users Modify the Administrative Password 漏洞编号: ICST-CA-2005-089 漏洞说明: SoulBlack Security Research指出在phpStat中存在漏洞,远端使用者可以藉此发动SQL注入式攻击 远端使用者可以输入特制的url至'setup.php'中,已重设使用者密码,随后并可利用该组密码登入系统
影响平台: Linux Unix Windows 影响状况: 远端使用者可以藉此注入SQL指令至目标资料库系统 解决方案: 目前尚无确切解决方案 参考资料: phpStat 'setup.php' Lets Remote Users Modify the Administrative Password
|