SpookZanG
安全,漏洞,发现,共享,交流
首页
关于我
留言版
存档
文章标签 ‘sablog’
Sablog-X v2.x 任意变量覆盖漏洞
2010年2月26日
admin
没有评论
由于Sablog-x v2.x的common.inc.php里$_EVO初始化处理存在逻辑漏洞,导致可以利用extract()来覆盖任意变量,最终导致xss、sql注射、代码执行等很多严重的安全漏洞。
分类:
安全新闻
,
脚本相关
标签:
php
,
sablog
,
漏洞
RSS
FEED
分类目录
*UNIX相关
入侵渗透
安全新闻
我的作品
搞笑文学
数据库相关
编程溢出
胡说胡写
脚本相关
功能
登录
文章
RSS
RSS
评论
WordPress.org
链接表
0×255信息资料库
4lert’s Blog
80后网管小胡
ComeonCN
Kisam Blog
l4yn3 Blog
Marshal’space
Mistakes’blog
xiaoz blog
云之都社区
亲亲宝宝
仁心博客
传说中的部落格
冰JJ Blog
古墓候梅's Blog
叶煌' Blog
好东西分享
小猪's Blog
平平’S Blog
志文工作室
沙罗树下
深圳女人时尚网
灵魂之间
爱英语
站长之家
老好在线
行行色色
标签
上传
下载
入侵
发泄
后门
安全
微软
提权
搞笑
数据库
新闻
注入
渗透
溢出
漏洞
知识
美剧
脚本
节日
葡桃
补丁
诗词歌赋
*UNIX相关
0day
360
adobe
arp
BUG
CMS
ddos
exp
Firefox
flash
game
hack
iis
Injection
linux
orcale
php
SQL
ssl
windows
wow
XSS