StatusNet(前称Laconica)是StatusNet公司的一套开源的微博客程序。 StatusNet 1.0.2之前的1.0版本和1.1.0版本中存在SQL注入漏洞,该漏洞源于程序错误的提供了用户列表信息。远程攻击者可通过特制的‘tag’格式利用该漏洞执行任意SQL命令。
StatusNet(前称Laconica)是StatusNet公司的一套开源的微博客程序。 StatusNet 1.0.2之前的1.0版本和1.1.0版本中存在SQL注入漏洞,该漏洞源于程序错误的提供了用户列表信息。远程攻击者可通过特制的‘tag’格式利用该漏洞执行任意SQL命令。