vBulletin ソリューションが SQL インジェクションの脆弱性を発表

vBulletin ソリューションが SQL インジェクションの脆弱性を発表

vBulletin ソリューションが SQL インジェクションの脆弱性 PlatoBlockchain Data Intelligence を発表。垂直検索。あい。 読書の時間: 1

vBulletin Solutionsは今週、vBulletinフォーラムソフトウェアに重要な緊急パッチを SQLインジェクションを修正する ハッカーがソフトウェアのデータベースにアクセスすることを可能にする脆弱性。 脆弱性と修正は、vBulletinバージョン5にのみ適用されます。

パッチは Vbulletin のクラウド上のすべてのサイトに自動的に実装されます。 ホスティングサービス。他の登録顧客は、vBulletin Web サイトから修正プログラムをダウンロードできます。

SQLインジェクションは、バックエンドにリレーショナルデータベースを使用するパブリック入力フォームでWebアプリケーションを攻撃するためにハッカーが使用する手法です。 悪意のあるSQLステートメントが、SQLインジェクション用のWebフォームの入力フィールドに挿入されます。 成功すると、ハッカーはデータベース内のデータを表示、更新、または削除できます。

「&」などの文字列文字のフィルタリングなど、SQLインジェクションを防止するための手法があります。 このような脆弱性が特定された場合、ハッカーによるデータベースの完全な制御につながる可能性があるため、最高の優先順位で処理する必要があります。

Comodoでプロアクティブに

このようなSQLインジェクションの脆弱性は、 脆弱性スキャン コモドなどのサービス ハッカーガーディアン および ウェブインスペクタ サービスを提供しています。

無料トライアルを開始 インスタントセキュリティのスコアカードを無料で入手

タイムスタンプ:

より多くの Cyber​​Security Comodo