| 2006-5-8
受影响系统: Invision Power Services Invision Gallery <= 2.0.6 描述: -------------------------------------------------------------------------------- Invision Gallery是一种款流行的基于Web的图像管理系统。
Invision Gallery实现上存在输入验证漏洞,远程攻击者可能利用此漏洞对服务器执行SQL注入攻击,非授权访问数据库。
Invision Gallery的"modules/gallery/post.php"脚本没有对album变量值做充分的检查过滤,远程攻击者可以在变量值中插入SQL语句非授权访问数据,导致数据库破坏或信息泄露。
<**>
建议: -------------------------------------------------------------------------------- 厂商补丁:
Invision Power Services ----------------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.invisionpower.com/ip.dynamic/products/gallery/index.html
|