phpMyBitTorrent "id" SQL注入漏洞

漏洞起因
输入验证错误
危险等级

 
影响系统
phpMyBitTorrent 2.x
 
不受影响系统
 
危害
远程攻击者可以利用漏洞获得敏感信息或操作数据库。
 
攻击所需条件
攻击者必须访问phpMyBitTorrent。
 
漏洞信息
phpMyBitTorrent是一款采用PHP开发的BitTorrent Tracker。
phpMyBitTorrent提供的confirminvite.php不正确过滤用户提交给"id"的输入,远程攻击者可以利用漏洞提交恶意SQL查询,更改原来的SQL逻辑,获得敏感信息。
 
测试方法
 
厂商解决方案
目前没有详细解决方案提供:
http://phpmybittorrent.com/
 
漏洞提供者
#forkbombers

发表评论?

0 条评论。

发表评论