Destoon的/module/mall/buy.inc.php中$express_id = $t['express_'.$i];
漏洞說(shuō)明:
這行代碼對(duì)參數(shù)$express_id未進(jìn)行正確int轉(zhuǎn)義,導(dǎo)致黑客可進(jìn)行整型注入,獲取網(wǎng)站后臺(tái)密碼等。
漏洞等級(jí):
高危
修復(fù)方法:
下一篇 EIP與ECS公網(wǎng)IP的區(qū)別
上一篇: Windows 2008 R2最佳安全實(shí)踐基線(xiàn)加固標(biāo)準(zhǔn)12條
一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。 歡迎填寫(xiě)表格或發(fā)送合作郵件至: qczsky@126.com
電話(huà):13988578755 13988578755
郵箱:qczsky@126.com
地址:大理市下關(guān)龍都春天10層
友情鏈接: 大理保安 大理網(wǎng)站制作 搜狗 好搜 必應(yīng) 百度
滇公網(wǎng)安備 53290102000386號(hào)