Dedecms 搜索模块sql注入



Dedecms 搜索模块sql注入描述:
Search模块对外部输入参数过滤不严谨,导致产生了sql注入漏洞。
- 收起
Dedecms plus/search.php 文件存在变量覆盖漏洞,导致$typeid能被二次覆盖,产生sql注入漏洞。
Dedecms 搜索模块sql注入危害:
被SQL注入后可能导致以下后果:
1.网页被篡改
2.数据被篡改
- 收起
3. 核心数据被窃取
4. 数据库所在服务器被攻击变成傀儡主机

你可能感兴趣的:(织梦dedecms修改)