网站地图    收藏   

主页 > 后端 > 网站安全 >

ECShop 2.7.2 /api/client/api.php盲注漏洞及修复 - 网站安

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] 影响版本:ECShop 2.7.2漏洞描述:ECShop是一款国内流行的网上商城系统。ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信...

影响版本:
ECShop 2.7.2
漏洞描述:
ECShop是一款国内流行的网上商城系统。
ECShop存在一个盲注漏洞,问题存在于/api/client/api.php文件中,提交特制的恶意POST请求可进行SQL注入攻击,可获得敏感信息或操作数据库
要成功利用漏洞需要服务器magic_quote_gpc设置为off。
<*参考
tenzy
*>
安全建议:

过滤,关注官方补丁

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论