通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
WordPress wp-download插件dl_id参数SQL注入漏洞
责任编辑:酷酷の鱼   更新日期:2008-4-5
 

受影响系统:
WordPress wp-download 1.2

不受影响系统:
WordPress wp-download 1.2.1

描述:
WordPress是一款免费的论坛Blog系统。

WordPress的WP-Download插件实现上存在输入漏洞,远程攻击者可能利用此漏洞获取登录相关的敏感信息。

WordPress的WP-Download插件中的wp-download.php文件没有正确地验证对dl_id参数的输入,允许远程攻击者通过提交恶意的查询请求执行SQL注入攻击。成功利用这个漏洞可能导致检索用户名和口令哈希,但攻击者必须知道数据库表格前缀。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.arno-box.net/wordpress/12/wordpress-plugin-wp-download/

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月05日发布 每日计算机病毒及木马播报
    普通文章 简单说说SSDT
    推荐文章 推荐:真实的网络攻击取证纪实
    普通文章 网马漏洞CLSID大全
    普通文章 编辑、保存和管理电脑进程知识库
    普通文章 小心避免软件需求分析中五类陷阱
    普通文章 计算机安全 恶意攻击的防范招式
    普通文章 实例讲解如何实现互联网上数据库的安全
    普通文章 Chilkat HTTP ChilkatHttp.dll ActiveX 调用漏洞
    普通文章 WordPress wp-download插件dl_id参数SQL注入漏洞
    热门文章
    普通文章网上银行窃十万 三人被判刑
    普通文章小心“REAL蛀虫”“QQ大盗”病毒作恶
    普通文章卡巴斯基病毒周报:"灰鸽子"死灰复燃
    普通文章谁比谁更毒?“磁碟机”与“熊猫烧香”病毒对比
    普通文章机器狗肆虐 网吧安全防护亟需立体化
    普通文章“灰鸽子”折翅上海滩
    普通文章Gmail曝严重漏洞 邮件内容可被黑客获取
    普通文章破坏世界环境极具危险的十大技术
    推荐文章推荐:详细了解进程和病毒的相关十七点安全知识
    普通文章谈毒色不变 五招分辨"磁碟机"病毒
    精彩专题