首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 漏洞公告
热门文章
· 如何封别人QQ
· 充QQ币的疯狂——宽...
· 免费得QB
· 400秒远程攻破你的Q...
· [图文] QQ免费建400个群
· [组图] 给你一台永远不关机...
· [注意] QQ宠物砸蛋秘诀
· 再次有机会免费获得...
· 想的挂QQvip的进
· 在QQ中将自己从对方...
相关文章
· PHPWIND得到管理员密...
· phpwind任意修改管理...
· phpwind任意修改管理...
· 关于phpwind克隆用户...
· phpwind管理权限泄露...
· Discuz!/phpwind fl...
· Phpwind论坛的一个放...
· 跨站通杀漏洞:支持最...
· 关于Phpwind 5.01-5...
· [图文] PhpWind 防盗链插件...
phpwind所有版本又暴严重安全漏洞,官方已于当日发布补丁
作者:佚名  来源:转载  发布时间:2008-6-3 11:26:01  发布人:黑客动画吧

减小字体 增大字体

漏洞发布:http://www.80sec.com/
漏洞作者:jianxin@80sec.com
漏洞厂商:    http://www.phpwind.com/
PHPWind 论坛系统 是一套采用 php+mysql 数据库 方式运行并可生成 html 页面的全新且完善的强大系统。因具有非凡的访问速度和卓越的负载能力而深受国内外朋友的喜爱。
本漏洞影响phpwind所有版本
漏洞危害:高   
漏洞说明:phpwind是国内使用非常广泛的一款程序,由于在程序设计上存在错误,导致任何人可以取得前台管理员及斑主权限,做删除帖子等任意操作

原贴地址:http://www.80sec.com/release/phpwind-exploit.txt


引用:
PW官方已于当日发布补丁。
PHPWind Forums  20080601 补丁发布(最后更新:20080601)
重要性等级:高!推荐广大站长及时下载与更新补丁包,并通知身边的站长。
适用范围:数据库使用 mysql 4.1 以上版本
问题描述:由MySQL一个编码Bug产生的安全隐患,威胁到网站的安全运行。



补丁发布地址:http://www.phpwind.net/read-htm-tid-616824.html

[ ] [返回上一页] [打 印] [收 藏]
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .