漏洞信息详情
Liaoning Vtime Technology 188Jianzhan SQL注入漏洞
漏洞简介
Liaoning Vtime Technology 188Jianzhan(妖巴巴建站系统)是中国辽宁微时光科技(Liaoning Vtime Technology)公司的一个开源建站系统。
188Jianzhan v2.1.0存在SQL注入漏洞,该漏洞源于软件中login.php中的username参数缺少有效的限制与转义。这允许攻击者可利用该漏洞执行任意代码,并通过login.php的username参数获得升级的权限。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/vtime-tech/188Jianzhan
参考网址
来源:MISC
链接:https://github.com/vtime-tech/188Jianzhan/issues/2
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...