AdamIsmayPrintTopicModSQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Adam Ismay Print Topic Mod是打印标题模块,可适合于phpBB等系统。Adam Ismay Print Topic Mod printview.php脚本不正确处理用户提交的恶意输入,远程攻击者可以利用这个漏洞获得敏感信息或更改系统数据库。Topic Mod printview.php脚本对用户提交给'order_sql'参数的数据缺少充分过滤,提交包含恶意数据可能更改原有数据库逻辑,修改数据库或获得敏感信息。 Adam Ismay Print Topic Mod 1.0 临时解决方法:如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:* 在php.ini中设置register_globals为Off。厂商补丁:Adam Ismay----------修改程序的67和68行:67| AND f.forum_id = t.forum_id68| $order_sql";改成:67| AND f.forum_id = t.forum_id";68|

0%
暂无可用Exp或PoC
当前有0条受影响产品信息