Destoon的/module/mall/buy.inc.php中$express_id = $t['express_'.$i];
漏洞說明:
這行代碼對參數(shù)$express_id未進(jìn)行正確int轉(zhuǎn)義,導(dǎo)致黑客可進(jìn)行整型注入,獲取網(wǎng)站后臺密碼等。
漏洞等級:
高危
修復(fù)方法:
下一篇 EIP與ECS公網(wǎng)IP的區(qū)別
上一篇: Windows 2008 R2最佳安全實踐基線加固標(biāo)準(zhǔn)12條
一次需求提交或許正是成就一個出色產(chǎn)品的開始。 歡迎填寫表格或發(fā)送合作郵件至: qczsky@126.com
電話:13988578755 13988578755
郵箱:qczsky@126.com
地址:大理市下關(guān)龍都春天10層
友情鏈接: 大理保安 大理網(wǎng)站制作 搜狗 好搜 必應(yīng) 百度
滇公網(wǎng)安備 53290102000386號