lighttpd 'mod_mysql_vhost.c' SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 66153 CVE(CAN) ID: CVE-2014-2323 Lighttpd是一款轻型的开放源码Web Server软件包。 由于程序在进行SQL查询前未能充分过滤用户提供的输入,攻击者可以利用漏洞危及应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。 0 lighttpd <1.4.35 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.lighttpd.net

0%
暂无可用Exp或PoC
当前有0条受影响产品信息