6kbbs V8.0 官方论坛  - 手机版
论坛|登录|注册
论坛 > 使用问题
发帖 | 2652点击, 1回复.
论坛存在关键字过滤不严的漏洞
1楼, 1jia1, 回复
发表于 2011-11-25 14:52
漏洞说明:关键字符过滤不严导致信息泄露或SQL注入触发条件:
当发布的帖子的标题含有'' 符号时将导致在回帖人回复贴子无法操作成功并爆出数据库执行操作错误信息
漏洞证明:
提交帖子地址:http://www.6kbbs.net/view-2902.html
回复该贴,出现:请管理员及早修补!
2楼, zym, 回复
发表于 2011-11-25 16:20
已经修复,谢谢你!
修复的帖子:http://www.6kbbs.net/view-2906.html
TOP
论坛 > 使用问题