PHP-Nuke Category参数SQL注入漏洞 CVE-2004-0269 CNNVD-200411-123 CNVD-2004-0362

6.4 AV AC AU C I A
发布: 2004-11-23
修订: 2017-07-11

PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。 PHP-Nuke包含的\'\'index.php\'\'脚本对用户提交的参数缺少充分过滤,远程攻击者可以利用这个漏洞进行SQL注入攻击,可能获得数据库敏感信息及修改数据库内容。 当执行搜索时,index.php脚本对用户提交给$category变量的数据缺少充分过滤,提交包含SQL命令的数据作为$category变量参数,可更改原来数据库逻辑,获得数据库敏感信息及修改数据库内容。

0%
当前有4条漏洞利用/PoC
当前有26条受影响产品信息