Lucene search

K
seebugRootSSV:61980
HistoryMar 28, 2014 - 12:00 a.m.

lighttpd 'mod_mysql_vhost.c' SQL注入漏洞

2014-03-2800:00:00
Root
www.seebug.org
745

EPSS

0.96

Percentile

99.5%

BUGTRAQ ID: 66153
CVE(CAN) ID: CVE-2014-2323

Lighttpd是一款轻型的开放源码Web Server软件包。

由于程序在进行SQL查询前未能充分过滤用户提供的输入,攻击者可以利用漏洞危及应用程序,访问或修改数据,或利用底层数据库中潜在的漏洞。
0
lighttpd <1.4.35
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.lighttpd.net