偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

ProFTPD字符編碼SQL注入漏洞

安全 漏洞
SQL注入##遠(yuǎn)程攻擊##立即處理[msg]ProFTPD是一款開(kāi)放源代碼FTP服務(wù)程序。ProFTPD在執(zhí)行SQL查詢之前沒(méi)有正確地設(shè)置字符編碼,攻擊者可以在向服務(wù)器提交的SQL命令中內(nèi)嵌無(wú)效編碼的多字節(jié)字符,以繞過(guò)標(biāo)準(zhǔn)字符轉(zhuǎn)義方式在服務(wù)器上執(zhí)行惡意命令。成功攻擊要求啟用了NLS支持。
受影響系統(tǒng)

  ProFTPD Project ProFTPD 1.3.1

不受影響系統(tǒng)

  ProFTPD Project ProFTPD 1.3.2

描述

  BUGTRAQ ID: 33650

  ProFTPD是一款開(kāi)放源代碼FTP服務(wù)程序。ProFTPD在執(zhí)行SQL查詢之前沒(méi)有正確地設(shè)置字符編碼,攻擊者可以在向服務(wù)器提交的SQL命令中內(nèi)嵌無(wú)效編碼的多字節(jié)字符,以繞過(guò)標(biāo)準(zhǔn)字符轉(zhuǎn)義方式在服務(wù)器上執(zhí)行惡意命令。成功攻擊要求啟用了NLS支持。

建議:

  廠商補(bǔ)丁:目前ProFTPD Project已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:

  http://bugs.proftpd.org/attachment.cgi?id=2945&action=view

責(zé)任編輯:王文文 來(lái)源: IT專家網(wǎng)
相關(guān)推薦

2009-10-25 13:32:09

2009-11-02 13:47:09

2021-09-16 09:05:45

SQL注入漏洞網(wǎng)絡(luò)攻擊

2010-10-22 15:18:18

SQL注入漏洞

2011-03-03 11:26:09

2014-04-14 10:03:16

2020-08-30 14:34:42

Java語(yǔ)言安全編碼web安全

2009-10-23 13:08:23

2012-04-12 15:06:44

2010-09-08 13:42:06

2023-12-01 16:21:42

2018-03-29 10:16:04

2014-12-04 15:01:13

2014-10-11 11:44:02

2024-12-04 13:33:43

2015-03-13 19:22:03

2013-07-27 14:14:25

2012-12-19 10:36:06

2017-09-07 15:54:49

2014-10-17 09:12:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)