好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

Meditate Web Content Editor 'username_input&#

 

Meditate Web Content Editor 'username_input' SQL-Injection vulnerability

作者:Stefan Schurtz www.2cto.com

受影响程序: Successfully tested on Meditate 1.2

官方地址:http://www.arlomedia.com/

问题状态: 已修复

 

==========================

缺陷描述

==========================

 

Meditate Web Content Editor含sql注射缺陷

 

==================

测试示例

==================

 

http://www.2cto.com /meditate_2.0/index.php?page=login_submit -> POST-Parameter 'username_input=[sql-injection]'

 

=========

解决方案

=========

 

升级到1.2.1版

查看更多关于Meditate Web Content Editor 'username_input&#的详细内容...

  阅读:41次