• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

sql注入漏洞

Django SQL注入漏洞(CVE-2020-7471)威胁通告
Django SQL注入漏洞(CVE-2020-7471)威胁通告

2月3日,Django 官方发布安全通告公布了一个通过StringAgg(分隔符)实现利用的潜在SQL注入漏洞(CVE-2020-7471)。攻击者可通过构造分隔符传递给聚合函数contrib.postgres.aggregates.StringAgg,从而绕过转义并注入恶意SQL语句。

0
阅读
绿盟科技 发布于 6 年前
【SQL注入】详解基于MSSQL “order by”语句报错的SQL注入技术
【SQL注入】详解基于MSSQL “order by”语句报错的SQL注入技术

SQL注入,又名黑客技术之母,是一种臭名昭著的安全漏洞,由于流毒甚广,已经给网络世界造成了巨大的破坏。当然,对... » 阅读全文

0
阅读
github 发布于 8 年前
JoomlaV3.7核心组件无需登录SQL注入漏洞
JoomlaV3.7核心组件无需登录SQL注入漏洞

Joomla!是世界上最受欢迎的内容管理系统(CMS)解决方案之一。它可以让用户自定义构建网站实现强大的在线应... » 阅读全文

0
阅读
邓永凯 发布于 9 年前
【威胁通告】内容管理系统Joomla! 3.7.0 SQL注入漏洞
【威胁通告】内容管理系统Joomla! 3.7.0 SQL注入漏洞

当地时间5月17日(北京时间5月18日),内容管理系统(CMS)Joomla! 发布通告称修复了一个SQL注入... » 阅读全文

0
阅读
绿盟科技 发布于 9 年前
Zabbix SQL注入漏洞技术分析与防护方案
Zabbix SQL注入漏洞技术分析与防护方案

2016年8月12日,1n3通过邮件披露了Zabbix软件的jsrpc.php文件在处理profileIdx2... » 阅读全文

0
阅读
李 东宏 发布于 10 年前
【预警通告】Zabbix SQL注入漏洞威胁
【预警通告】Zabbix SQL注入漏洞威胁

2016年8月12日,Zabbix软件被爆jsrpc的profileIdx2参数存在insert方式的SQL注... » 阅读全文

0
阅读
绿盟科技 发布于 10 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.