Meditate Web Content Editor 'username_input' SQL-Injection vulnerability
作者:Stefan Schurtz www.2cto.com
受影响程序: Successfully tested on Meditate 1.2
官方地址:http://www.arlomedia.com/
问题状态: 已修复
==========================
缺陷描述
==========================
Meditate Web Content Editor含sql注射缺陷
==================
测试示例
==================
http://www.2cto.com /meditate_2.0/index.php?page=login_submit -> POST-Parameter 'username_input=[sql-injection]'
=========
解决方案
=========
升级到1.2.1版
查看更多关于Meditate Web Content Editor 'username_input的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12815