受影响系统:
Advanced Data Solutions Virtual Support Office-XP 2
描述:
Virtual Support Office XP是基于Web的帮助台软件。
Virtual Support Office-XP(VSO-XP)的MyIssuesView.asp模块没有正确地验证对Issue_ID参数的输入便将其用到了SQL查询中,这允许远程攻击者通过提交特制的SQL查询请求执行SQL注入攻击。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.vso-xp.com/
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Office技巧专区 (7206篇文章)
- 脚本攻击和防范 (2383篇文章)
- 漏洞专区 (1785篇文章)
- Virtual (128篇文章)
- 论坛和WEB攻击初步 (119篇文章)
- 数据库SQL注入攻击 (128篇文章)
- “机器狗”作者浮出水面 藐视法律出售病毒 (58次浏览)
- 黑客炫耀“免杀”技术 专家称已有破解方法 (42次浏览)
- 互联网惊现“傻瓜型”病毒开发工具 (35次浏览)
- 冒牌微软升级中心通知用户赶紧升级 (28次浏览)
- 蠕虫太疯狂,Windows自动升级遭禁用 (24次浏览)
- 警告:发现恶意木马程序将导致无法使用IE (23次浏览)
- 小心!新攻击代码能让XP、Vista系统崩溃 (21次浏览)
- 动态网页技术论坛存在大量的漏洞 (19次浏览)
- 电脑病毒假冒百度IM肆机偷窥用户隐私 (19次浏览)
- 07年10大恶意软件和垃圾邮件排行 (18次浏览)



