<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
  <channel>
    <title>网站漏洞</title>
    <link>https://www.syue.com/News/Bug/Web/</link>
    <description>Latest 500 infos of 网站漏洞</description>
    <copyright>Copyright(C) Empire CMS</copyright>
    <generator>Empire CMS by Empire Studio.</generator>
    <lastBuildDate>Sun, 08 Mar 2026 00:47:13 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://www.syue.com/e/data/images/rss.gif</url>
      <title>岁月联盟-中国信息安全门户网站（老牌黑客网站）</title>
      <link>https://www.syue.com/</link>
    </image>
    <item>
      <title><![CDATA[从漏洞利用角度介绍Chrome的V8安全研究]]></title>
      <description><![CDATA[ 		              				0x01  环境搭建去年我对Chrome的JavaScript引擎V8 的漏洞利用进行了大量研究，尽管这种 ]]></description>
      <link>http://www.syue.com/News/Bug/37153.html</link>
      <guid>http://www.syue.com/News/Bug/37153.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 14 Apr 2020 03:29:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[xHunt：新凭证窃取水坑攻击活动]]></title>
      <description><![CDATA[ 		              				研究人员对xHunt的一起攻击活动进行分析时发现科威特的一个租房组织web页面被用作水坑 ]]></description>
      <link>http://www.syue.com/News/Bug/37094.html</link>
      <guid>http://www.syue.com/News/Bug/37094.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 23 Mar 2020 16:19:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[RFI巧用WebDAV绕过URL包含限制Getshell]]></title>
      <description><![CDATA[ 		              				 前言关于远程文件包含（Remote File Inclusion）漏洞，自从 php version 5.2 之后一直 ]]></description>
      <link>http://www.syue.com/News/Bug/37095.html</link>
      <guid>http://www.syue.com/News/Bug/37095.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 23 Mar 2020 16:19:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何搭建TCP代理（三）]]></title>
      <description><![CDATA[ 		              				使用Netcat探测DNS请求当数据包通过你的便携式计算机时，我们已使用Wireshark对其进行 ]]></description>
      <link>http://www.syue.com/News/Bug/37096.html</link>
      <guid>http://www.syue.com/News/Bug/37096.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 23 Mar 2020 16:19:41 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[负载均衡有多神密？来研究下ShareWAF的开源负载均衡]]></title>
      <description><![CDATA[ 		              				ShareWAF有一款开源的负载均衡，名为ShareWAF-Blance（后文也简称其为Blance），本文通 ]]></description>
      <link>http://www.syue.com/News/Bug/37055.html</link>
      <guid>http://www.syue.com/News/Bug/37055.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从免费的WEB应用防火墙hihttps谈机器学习之生成对抗规则过程]]></title>
      <description><![CDATA[ 		              				hihttps是一款免费的web应用防火墙，既支持传统WAF的所有功能如SQL注入、XSS、恶意漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/37056.html</link>
      <guid>http://www.syue.com/News/Bug/37056.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[HTB-Re 渗透全记录]]></title>
      <description><![CDATA[ 		              				 前言春节闭门不出，在家刷HTB练习渗透，目前Re这个box已经retired，因此把总结的详细 ]]></description>
      <link>http://www.syue.com/News/Bug/37057.html</link>
      <guid>http://www.syue.com/News/Bug/37057.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[避免凭证转储攻击的5个技巧]]></title>
      <description><![CDATA[ 		              				在Windows设备网络上使用这五个技巧，减少企业组织遭受凭证转储攻击的漏洞风险。凭证转 ]]></description>
      <link>http://www.syue.com/News/Bug/37061.html</link>
      <guid>http://www.syue.com/News/Bug/37061.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[注册模块上线前安全测试checklist]]></title>
      <description><![CDATA[ 		              				许多应用系统都有注册模块，正常用户通过注册功能，获得应用系统使用权限；而非法用户 ]]></description>
      <link>http://www.syue.com/News/Bug/37051.html</link>
      <guid>http://www.syue.com/News/Bug/37051.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:23 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Vlunstack ATT&amp;amp;CK实战系列0×1]]></title>
      <description><![CDATA[ 		              				Over the mountains,mountains.我翻山越岭，才发现无人等候。这个靶场是红日安全团队的 ]]></description>
      <link>http://www.syue.com/News/Bug/37058.html</link>
      <guid>http://www.syue.com/News/Bug/37058.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[用ModSecurity启动WAF的一次小试]]></title>
      <description><![CDATA[ 		              				在CfgMgmtCamp期间，我参加了FranziskaB&amp;amp;uuml;hler（@bufrasch）主题为《WAF&amp;amp;mdash;&amp;amp;m ]]></description>
      <link>http://www.syue.com/News/Bug/37063.html</link>
      <guid>http://www.syue.com/News/Bug/37063.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Vulhub漏洞靶场搭建]]></title>
      <description><![CDATA[ 		              				Vulhub是一个面向大众的开源漏洞靶场，无需docker知识，简单执行两条命令即可编译、运 ]]></description>
      <link>http://www.syue.com/News/Bug/37052.html</link>
      <guid>http://www.syue.com/News/Bug/37052.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ApplicationInspector：一款功能强大的软件源代码分析与审计工具]]></title>
      <description><![CDATA[ 		              				ApplicationInspector是一款功能强大的软件源代码分析与审计工具，它可以帮助研究人员 ]]></description>
      <link>http://www.syue.com/News/Bug/37059.html</link>
      <guid>http://www.syue.com/News/Bug/37059.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Anubis新的网络钓鱼活动]]></title>
      <description><![CDATA[ 		              				自从2018年7月首次撰写有关Anbuis的文章以来，Anubis的恶意下载程序的新版本会定期出现 ]]></description>
      <link>http://www.syue.com/News/Bug/37053.html</link>
      <guid>http://www.syue.com/News/Bug/37053.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Pikachu靶场系列之XSS钓鱼攻击与PHP中的HTTP认证]]></title>
      <description><![CDATA[ 		              				最近在Pikachu靶场中复现钓鱼攻击时，最后一步Basic认证后数据无法发送到后台，而是一 ]]></description>
      <link>http://www.syue.com/News/Bug/37044.html</link>
      <guid>http://www.syue.com/News/Bug/37044.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[入侵分析钻石模型学习笔记]]></title>
      <description><![CDATA[ 		              				前言《The Diamond Model of Intrusion Analysis》是Sergio Caltagirone等人在2013年发 ]]></description>
      <link>http://www.syue.com/News/Bug/37054.html</link>
      <guid>http://www.syue.com/News/Bug/37054.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Snapchat不当输入验证漏洞导致的任意构造短信发送]]></title>
      <description><![CDATA[ 		              				今天分享的这篇Writeup是关于Snapchat网站的不当输入验证漏洞，攻击者可利用该漏洞，向 ]]></description>
      <link>http://www.syue.com/News/Bug/37045.html</link>
      <guid>http://www.syue.com/News/Bug/37045.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:06 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[2020年仍然有效的一些XSS Payload]]></title>
      <description><![CDATA[ 		              				其实，现在网络上很多的XSS Cheat Sheet都已经过期了。很多的XSS Cheat Sheet都是直接 ]]></description>
      <link>http://www.syue.com/News/Bug/37047.html</link>
      <guid>http://www.syue.com/News/Bug/37047.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:06 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[冠状病毒热点引发持续攻击事件]]></title>
      <description><![CDATA[ 		              				武汉冠状病毒的爆发成为各领域威胁行为者利用其进行投放攻击的热点。从PC端的巴西某黑 ]]></description>
      <link>http://www.syue.com/News/Bug/37039.html</link>
      <guid>http://www.syue.com/News/Bug/37039.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:03 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何在Google Web Toolkit环境下Getshell]]></title>
      <description><![CDATA[ 		              				 Google Web Toolkit简称（GWT），是一款开源Java软件开发框架。今天这篇文章会介绍如 ]]></description>
      <link>http://www.syue.com/News/Bug/37040.html</link>
      <guid>http://www.syue.com/News/Bug/37040.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[SharePoint站点页面安全性分析]]></title>
      <description><![CDATA[ 		              				如果大家使用过SharePoint，那么应该会对两种ASPX页面比较熟悉：应用程序（Applicatio ]]></description>
      <link>http://www.syue.com/News/Bug/37046.html</link>
      <guid>http://www.syue.com/News/Bug/37046.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:33:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[DarkUniverse：神秘的APT框架]]></title>
      <description><![CDATA[ 		              				2017年4月，ShadowBrokers发布了知名的Lost in Translation泄露事件，其中含有一个可以 ]]></description>
      <link>http://www.syue.com/News/Bug/37048.html</link>
      <guid>http://www.syue.com/News/Bug/37048.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从防护角度看Thinkphp历史漏洞]]></title>
      <description><![CDATA[ 		              				一、前言19年初，网上公开了2个Thinkphp5的RCE漏洞，漏洞非常好用，导致有很多攻击者用 ]]></description>
      <link>http://www.syue.com/News/Bug/37049.html</link>
      <guid>http://www.syue.com/News/Bug/37049.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[深入分析Spark后门的多个版本，逐步揭秘Molerats恶意组织活动轨迹]]></title>
      <description><![CDATA[ 		              				一、摘要2019年10月至12月期间，Unit 42团队观察到多次网络钓鱼攻击活动，这些攻击可能 ]]></description>
      <link>http://www.syue.com/News/Bug/37041.html</link>
      <guid>http://www.syue.com/News/Bug/37041.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[记一次授权网络攻防演练：屡败屡战的一次实战经历]]></title>
      <description><![CDATA[ 		              				本文仅限技术研究与讨论，仅用于信息防御技术，严禁用于非法用途，否则产生的一切后果 ]]></description>
      <link>http://www.syue.com/News/Bug/37050.html</link>
      <guid>http://www.syue.com/News/Bug/37050.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[基于机器学习检测僵尸网络中的域名生成算法]]></title>
      <description><![CDATA[ 		              				0x01 Absert恶意软件通常使用域名生成算法（DGA）作为联系其C&amp;amp;C服务器的机制。近年来， ]]></description>
      <link>http://www.syue.com/News/Bug/37042.html</link>
      <guid>http://www.syue.com/News/Bug/37042.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[代码审计 | SiteServerCMS身份认证机制]]></title>
      <description><![CDATA[ 		              				一、前言SiteServerCMS是一款开源免费的企业级CMS系统，功能比较丰富，代码一多起来， ]]></description>
      <link>http://www.syue.com/News/Bug/37043.html</link>
      <guid>http://www.syue.com/News/Bug/37043.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从防护角度看一句话木马的发展变形]]></title>
      <description><![CDATA[ 		              				一、前言一句话木马用到了一个比较有趣的命令下发思路，即不直接发送命令编码，而是将 ]]></description>
      <link>http://www.syue.com/News/Bug/37036.html</link>
      <guid>http://www.syue.com/News/Bug/37036.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:43 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何搭建TCP代理（一）]]></title>
      <description><![CDATA[ 		              				如何搭建TCP代理的项目还是源于我的一次有趣的尝试，有天下午，我打算攻击流行约会应用 ]]></description>
      <link>http://www.syue.com/News/Bug/37034.html</link>
      <guid>http://www.syue.com/News/Bug/37034.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何搭建TCP代理（二）]]></title>
      <description><![CDATA[ 		              				如何搭建TCP代理（一）Burp如何路由请求？我提到过，Burp和其他HTTP/S代理使用HTTP协议 ]]></description>
      <link>http://www.syue.com/News/Bug/37035.html</link>
      <guid>http://www.syue.com/News/Bug/37035.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 16 Mar 2020 10:32:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpMydmin的GetShell思路]]></title>
      <description><![CDATA[ 		              				phpMyadmin简介phpMyadmin是一个以PHP为基础的MySQL数据库管理工具，使网站管理员可通 ]]></description>
      <link>http://www.syue.com/News/Bug/36959.html</link>
      <guid>http://www.syue.com/News/Bug/36959.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:25 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[2020 CodeGate Web Writeup]]></title>
      <description><![CDATA[ 		              				周末打了一下韩国的比赛codegate，惨惨，虽然没啥输出，但记录下唯一2道web的题解。0x ]]></description>
      <link>http://www.syue.com/News/Bug/36960.html</link>
      <guid>http://www.syue.com/News/Bug/36960.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:21 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Fractured Statue恶意活动：针对美国政府机构的鱼叉式钓鱼攻击]]></title>
      <description><![CDATA[ 		              				摘要在2019年7月到2019年10月之间，Unit 42团队观察到了与Konni恶意组织相关的几个恶意 ]]></description>
      <link>http://www.syue.com/News/Bug/36961.html</link>
      <guid>http://www.syue.com/News/Bug/36961.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:21 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[渗透技巧——导出Chrome浏览器中保存的密码]]></title>
      <description><![CDATA[ 		              				在后渗透阶段，获得权限后需要搜集目标系统的信息。信息越全面，越有助于进一步的渗透 ]]></description>
      <link>http://www.syue.com/News/Bug/36962.html</link>
      <guid>http://www.syue.com/News/Bug/36962.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[渗透技巧——导出Firefox浏览器中保存的密码]]></title>
      <description><![CDATA[ 		              				在之前的文章《渗透技巧&amp;mdash;&amp;mdash;导出Chrome浏览器中保存的密码》介绍了导出Chro ]]></description>
      <link>http://www.syue.com/News/Bug/36963.html</link>
      <guid>http://www.syue.com/News/Bug/36963.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[雅诗兰黛因不安全服务器泄露4.4亿条记录]]></title>
      <description><![CDATA[ 		              				近日，有安全研究人员表示，化妆品公司雅诗兰黛将一个缺乏保护措施的数据库暴露在互联 ]]></description>
      <link>http://www.syue.com/News/Bug/36964.html</link>
      <guid>http://www.syue.com/News/Bug/36964.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[网络诈骗分子将隐写术融入Browlock活动中]]></title>
      <description><![CDATA[ 		              				Browlock介绍Browlock是browser和lock的合成词，指的是技术型诈骗分子通过浏览器漏洞， ]]></description>
      <link>http://www.syue.com/News/Bug/36988.html</link>
      <guid>http://www.syue.com/News/Bug/36988.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[See-SURF：一款基于Python的潜在SSRF参数扫描工具]]></title>
      <description><![CDATA[ 		              				See-SURFSee-SURF是一款基于Python开发的扫描工具，它可以帮助安全研究人员查找并发现 ]]></description>
      <link>http://www.syue.com/News/Bug/36990.html</link>
      <guid>http://www.syue.com/News/Bug/36990.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[用NodeJS实现反爬虫，原理&amp;amp;源码放送]]></title>
      <description><![CDATA[ 		              				爬虫，网络安全最大的威胁之一！根据爬取数据类型而分，爬虫有不少种类，比如爬取Emai ]]></description>
      <link>http://www.syue.com/News/Bug/36994.html</link>
      <guid>http://www.syue.com/News/Bug/36994.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Feb 2020 02:55:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WAF对WebShell流量检测的性能分析]]></title>
      <description><![CDATA[ 		              				最近在一次授权渗透测试中遇到了一个棘手的场景，万能的队友已经找到了后台上传点，并 ]]></description>
      <link>http://www.syue.com/News/Bug/36910.html</link>
      <guid>http://www.syue.com/News/Bug/36910.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 10 Feb 2020 03:15:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP代码审计之入门实战]]></title>
      <description><![CDATA[ 		              				系统介绍CMS名称：新秀企业网站系统PHP版官网：www.sinsiu.com版本：这里国光用的1.0  ]]></description>
      <link>http://www.syue.com/News/Bug/36911.html</link>
      <guid>http://www.syue.com/News/Bug/36911.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 10 Feb 2020 03:15:27 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[开源WAF测试评估方法]]></title>
      <description><![CDATA[ 		              				在这里讲一下开源WAF的测试评估方法，以成品文档为例。一. 测试目的当WEB应用越来越为 ]]></description>
      <link>http://www.syue.com/News/Bug/36846.html</link>
      <guid>http://www.syue.com/News/Bug/36846.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Feb 2020 08:04:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[上传绕过WAF姿势与防御漫谈]]></title>
      <description><![CDATA[ 		              				本文写于大年三十，首先祝大家新年快乐！今天感慨颇多,算算今天也是我入驻黑吧安全网第 ]]></description>
      <link>http://www.syue.com/News/Bug/36847.html</link>
      <guid>http://www.syue.com/News/Bug/36847.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Feb 2020 08:04:29 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[HTTP请求走私详解]]></title>
      <description><![CDATA[ 		              				HTTP请求走私是一种干扰网站处理HTTP请求序列方式的技术，使攻击者可以绕过安全控制， ]]></description>
      <link>http://www.syue.com/News/Bug/36848.html</link>
      <guid>http://www.syue.com/News/Bug/36848.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Feb 2020 08:04:29 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Web登录认证类漏洞分析防御总结和安全验证机制设计探讨]]></title>
      <description><![CDATA[ 		              				做渗透测试有一段时间了，发现登录方面的问题特别多，想做个比较全面点的总结，我尽量 ]]></description>
      <link>http://www.syue.com/News/Bug/36808.html</link>
      <guid>http://www.syue.com/News/Bug/36808.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[发现任意Facebook非公开私密群组成员信息]]></title>
      <description><![CDATA[ 		              				在Facebook非公开的私密群组（Secret）中，只有群内成员或管理员才有权看得到群组成员 ]]></description>
      <link>http://www.syue.com/News/Bug/36809.html</link>
      <guid>http://www.syue.com/News/Bug/36809.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[新型跨平台后门ACBackdoor介绍]]></title>
      <description><![CDATA[ 		              				Intezer安全研究团队近日检测到了一类新型后门&amp;mdash;&amp;mdash;ACBackdoor，它具有Linux ]]></description>
      <link>http://www.syue.com/News/Bug/36810.html</link>
      <guid>http://www.syue.com/News/Bug/36810.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[KDE框架漏洞的原因及研究过程中的一系列思路]]></title>
      <description><![CDATA[ 		              				5.61.0版本以下的KDE框架(kf5/kdelibs)容易受到KConfig类中的命令注入漏洞的攻击，远程 ]]></description>
      <link>http://www.syue.com/News/Bug/36811.html</link>
      <guid>http://www.syue.com/News/Bug/36811.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[针对File Thingie从XSS到文件上传再到RCE的渗透过程]]></title>
      <description><![CDATA[ 		              				File Thingie是一个由PHP编写的基于Web的文件管理工具，它的好处在于体型小、功能全、 ]]></description>
      <link>http://www.syue.com/News/Bug/36806.html</link>
      <guid>http://www.syue.com/News/Bug/36806.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从 0 开始入门 Chrome Ext 安全（一） －－ 了解一个 Chrome Ext]]></title>
      <description><![CDATA[ 		              				在2019年初，微软正式选择了Chromium作为默认浏览器，并放弃edge的发展。并在19年4月8 ]]></description>
      <link>http://www.syue.com/News/Bug/36807.html</link>
      <guid>http://www.syue.com/News/Bug/36807.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[暴利营生的背后：揭秘Phorpiex僵尸网络的赚钱体系]]></title>
      <description><![CDATA[ 		              				不久前，Checkpoint研究团队对Phorpiex僵尸网络的大规模性勒索邮件活动进行了介绍（可 ]]></description>
      <link>http://www.syue.com/News/Bug/36804.html</link>
      <guid>http://www.syue.com/News/Bug/36804.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[针对Besder网络摄像头的逆向分析和漏洞挖掘]]></title>
      <description><![CDATA[ 		              				这篇文章，我会对Besder IP20H1网络摄像头进行逆向分析和漏洞挖掘。 硬件方面，IP20H1 ]]></description>
      <link>http://www.syue.com/News/Bug/36812.html</link>
      <guid>http://www.syue.com/News/Bug/36812.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[反作弊游戏如何破解，看看《黑色沙漠》逆向分析过程：使用 IDAPython 和 FLIRT 签名恢复 IAT]]></title>
      <description><![CDATA[ 		              				《黑色沙漠》是PearlAbyss Corp开发的一款 MMOARPG 网络游戏，是款在电玩游戏中的动作 ]]></description>
      <link>http://www.syue.com/News/Bug/36802.html</link>
      <guid>http://www.syue.com/News/Bug/36802.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[追溯朝鲜APT组织Lazarus的攻击历程]]></title>
      <description><![CDATA[ 		              				最近，朝鲜声名狼藉的APT组织Lazarus又开始活跃起来，先是入侵印度核电站，导致其紧急 ]]></description>
      <link>http://www.syue.com/News/Bug/36805.html</link>
      <guid>http://www.syue.com/News/Bug/36805.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[代码注入技术之Shellcode注入]]></title>
      <description><![CDATA[ 		              				代码注入是指在应用程序中注入任意外部代码的行为，有两种类型的代码注入：1.注入易受 ]]></description>
      <link>http://www.syue.com/News/Bug/36800.html</link>
      <guid>http://www.syue.com/News/Bug/36800.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:02 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软披露加密劫持恶意软件Dexphot，已感染近80000台设备]]></title>
      <description><![CDATA[ 		              				2018年10月，微软检测到恶意挖矿软件Dexphot的大规模分发行动。Dexphot使用了各种复杂 ]]></description>
      <link>http://www.syue.com/News/Bug/36803.html</link>
      <guid>http://www.syue.com/News/Bug/36803.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:02 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[代码审计入门之Jeeplus代码审计]]></title>
      <description><![CDATA[ 		              				JeePlus是一款基于代码生成器的javaEE快速开发平台，可以帮助解决java项目中绝大部分的 ]]></description>
      <link>http://www.syue.com/News/Bug/36798.html</link>
      <guid>http://www.syue.com/News/Bug/36798.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[RevengeHotels活动从全球酒店前台窃取客户信用卡数据]]></title>
      <description><![CDATA[ 		              				RevengeHotels是一款主要针对巴西酒店业的网络犯罪恶意软件，其目标是获取酒店系统中存 ]]></description>
      <link>http://www.syue.com/News/Bug/36799.html</link>
      <guid>http://www.syue.com/News/Bug/36799.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:12:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[提权总结以及各种利用姿势]]></title>
      <description><![CDATA[ 		              				本文章适合正在学习提权的朋友，或者准备学习提权的朋友，大佬就可以绕过了，写的比较 ]]></description>
      <link>http://www.syue.com/News/Bug/36796.html</link>
      <guid>http://www.syue.com/News/Bug/36796.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[代码审计之php.ini配置详解]]></title>
      <description><![CDATA[ 		              				一、关于php ini介绍php.iniapache在启动时php.ini被读取。对于服务器模块版本的php， ]]></description>
      <link>http://www.syue.com/News/Bug/36801.html</link>
      <guid>http://www.syue.com/News/Bug/36801.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:57 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[被动扫描器之插件篇]]></title>
      <description><![CDATA[ 		              				最近被动扫描器的话题如火如荼，好多公司都在做自己的被动扫描器。而获取质量高的流量 ]]></description>
      <link>http://www.syue.com/News/Bug/36792.html</link>
      <guid>http://www.syue.com/News/Bug/36792.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[假冒Steam皮肤赠品网站窃取登录凭证]]></title>
      <description><![CDATA[ 		              				近日，犯罪分子创建了一个假冒的Steam皮肤赠品网站，该网站声称每天都会提供新皮肤，但 ]]></description>
      <link>http://www.syue.com/News/Bug/36793.html</link>
      <guid>http://www.syue.com/News/Bug/36793.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从头开始了解和使用Hypervisor（第1部分）]]></title>
      <description><![CDATA[ 		              				毫不夸张地说，学习完本文，你完全可以创建自己的虚拟环境，并且可以了解VMWare，Virt ]]></description>
      <link>http://www.syue.com/News/Bug/36794.html</link>
      <guid>http://www.syue.com/News/Bug/36794.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[“海莲花”(OceanLotus)2019年针对中国攻击活动汇总]]></title>
      <description><![CDATA[ 		              				一、 概述&amp;quot;海莲花&amp;quot;（又名APT32、OceanLotus），被认为是来自越南的APT攻击组织，自201 ]]></description>
      <link>http://www.syue.com/News/Bug/36795.html</link>
      <guid>http://www.syue.com/News/Bug/36795.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[安全小游戏：寻找漏洞]]></title>
      <description><![CDATA[ 		              				0&amp;amp;times;1 前言YouTube上的一个视频，分享给大家。这里存在一个Bug，你能找到Ta吗？if ]]></description>
      <link>http://www.syue.com/News/Bug/36788.html</link>
      <guid>http://www.syue.com/News/Bug/36788.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:46 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[新型恶意软件Phoenix键盘记录器]]></title>
      <description><![CDATA[ 		              				Phoenix键盘记录器于2019年7月首次出现，短时间内便在网络犯罪分子中快速流传开来，它 ]]></description>
      <link>http://www.syue.com/News/Bug/36797.html</link>
      <guid>http://www.syue.com/News/Bug/36797.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:46 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[通过异步迭代简化Node.js流程]]></title>
      <description><![CDATA[ 		              				如果我们使用异步迭代，那么使用Node.js流程将更加高效。异步迭代和异步生成器异步迭代 ]]></description>
      <link>http://www.syue.com/News/Bug/36789.html</link>
      <guid>http://www.syue.com/News/Bug/36789.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:42 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[冰蝎动态二进制加密WebShell基于流量侧检测方案]]></title>
      <description><![CDATA[ 		              				冰蝎是一款新型动态二进制加密网站工具。目前已经有6个版本。对于webshell的网络流量侧 ]]></description>
      <link>http://www.syue.com/News/Bug/36790.html</link>
      <guid>http://www.syue.com/News/Bug/36790.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:42 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TrickBot的演变历程]]></title>
      <description><![CDATA[ 		              				一、背景TrickBot银行木马首次出现在2016年，主要是通过挂马网页、钓鱼邮件的方式进行 ]]></description>
      <link>http://www.syue.com/News/Bug/36785.html</link>
      <guid>http://www.syue.com/News/Bug/36785.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[从Avast杀毒软件发现价值5000美金的反射型XSS]]></title>
      <description><![CDATA[ 		              				本文讲述作者从Avast桌面版杀毒软件中发现的反射型XSS漏洞（CVE-2019&amp;amp;ndash;18653 &amp;amp; C ]]></description>
      <link>http://www.syue.com/News/Bug/36791.html</link>
      <guid>http://www.syue.com/News/Bug/36791.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:40 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[XXE从入门到放弃]]></title>
      <description><![CDATA[ 		              				 认识XML和XXEXXE全称XML External Entity Injection，也就是XML外部实体注入攻击，是 ]]></description>
      <link>http://www.syue.com/News/Bug/36786.html</link>
      <guid>http://www.syue.com/News/Bug/36786.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:32 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何使用XSpear完成XSS扫描与参数分析]]></title>
      <description><![CDATA[ 		              				XSpear是一款功能强大的XSS扫描与参数分析工具，该工具基于Ruby开发，广大研究人员可以 ]]></description>
      <link>http://www.syue.com/News/Bug/36787.html</link>
      <guid>http://www.syue.com/News/Bug/36787.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:32 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[COMpfun继任者Reductor可以修改TLS流量]]></title>
      <description><![CDATA[ 		              				2019年4月，研究人员发现一款入侵加密web通信流量的恶意软件。通过分析该恶意软件，研 ]]></description>
      <link>http://www.syue.com/News/Bug/36783.html</link>
      <guid>http://www.syue.com/News/Bug/36783.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[简单技巧绕过人机身份验证（Captcha）]]></title>
      <description><![CDATA[ 		              				今天分享的Writeup是作者在目标网站漏洞测试中发现的一种简单的人机身份验证（Captcha ]]></description>
      <link>http://www.syue.com/News/Bug/36784.html</link>
      <guid>http://www.syue.com/News/Bug/36784.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jan 2020 10:11:31 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Phpwind远程任意代码执行漏洞]]></title>
      <description><![CDATA[ Phpwind对于某些用户提交的参数过滤不严，导致可能的一个远程代码执行，普通前台恶意用户可以取得使用phpwi ]]></description>
      <link>http://www.syue.com/News/Bug/12533.html</link>
      <guid>http://www.syue.com/News/Bug/12533.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Dec 2010 04:06:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpcms 2007网站管理系统Member.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ username变量未经过过滤就进入查询了，我们在其包含的include/common.inc.php文件中有如下代码 ]]></description>
      <link>http://www.syue.com/News/Bug/8961.html</link>
      <guid>http://www.syue.com/News/Bug/8961.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 10 Jun 2010 03:50:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPCMS 2007网站管理系统common.inc.php页面变量覆盖漏洞]]></title>
      <description><![CDATA[ 不是管理员则进入判断，函数注册变量，导致可以任意覆盖之前的变量。 ]]></description>
      <link>http://www.syue.com/News/Bug/8960.html</link>
      <guid>http://www.syue.com/News/Bug/8960.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 10 Jun 2010 03:48:41 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Perl Safe模块对象引用绕过安全限制漏洞]]></title>
      <description><![CDATA[ Perl中所使用的Safe模块没有正确地对经过隐式bless处理的对象限制DESTROY和AUTOLOAD等方式的代码，在访问或 ]]></description>
      <link>http://www.syue.com/News/Bug/8958.html</link>
      <guid>http://www.syue.com/News/Bug/8958.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 09 Jun 2010 02:04:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Phpcms 2008 yp/job.php脚本SQL盲注漏洞]]></title>
      <description><![CDATA[ Phpcms所使用的yp/job.php脚本的urldecode函数没有正确地过滤用户所提交的$genre参数便在SQL查询中使用，远 ]]></description>
      <link>http://www.syue.com/News/Bug/8957.html</link>
      <guid>http://www.syue.com/News/Bug/8957.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 09 Jun 2010 01:59:44 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BFTPD 2.x匿名账号绕过ROOTDIR安全限制漏洞]]></title>
      <description><![CDATA[ bftpd处理匿名登录时可能会忽略配置文件中所指定的ROOTDIR选项，允许用户绕过限制获得对系统上任意文件或目 ]]></description>
      <link>http://www.syue.com/News/Bug/8956.html</link>
      <guid>http://www.syue.com/News/Bug/8956.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:47:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TomatoCMS 2.0.6 任意文件上传和跨站脚本漏洞]]></title>
      <description><![CDATA[ 在向TomatoCMS添加新文章时没有对所上传的文件执行重复的验证，拥有Add new article、Upload file to serve ]]></description>
      <link>http://www.syue.com/News/Bug/8955.html</link>
      <guid>http://www.syue.com/News/Bug/8955.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:45:58 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[RSA Key Manager客户端Metadata数据SQL注入漏洞]]></title>
      <description><![CDATA[ RSA Key Manager客户端软件使用SQLite数据库缓存加密密钥。在执行密钥查询解密数据时客户端没有正确地验证加 ]]></description>
      <link>http://www.syue.com/News/Bug/8954.html</link>
      <guid>http://www.syue.com/News/Bug/8954.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:44:33 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MolyX Board 2.81论坛db_base.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ 魔力论坛(MolyX Board) 是魔力系列Web应用软件产品之一，由魔力工作室(MolyX Studios) 经过数年的市场技术调 ]]></description>
      <link>http://www.syue.com/News/Bug/8953.html</link>
      <guid>http://www.syue.com/News/Bug/8953.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:43:18 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Molyx Board 2.81 attachment.php页面过滤不严导致源码泄露漏洞]]></title>
      <description><![CDATA[ 魔力论坛(MolyX Board) 是魔力系列Web应用软件产品之一，由魔力工作室(MolyX Studios) 经过数年的市场技术调 ]]></description>
      <link>http://www.syue.com/News/Bug/8952.html</link>
      <guid>http://www.syue.com/News/Bug/8952.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Jun 2010 05:41:06 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[xoops tad_uploader模块上传漏洞]]></title>
      <description><![CDATA[ xoops  tad_uploader模块cat_sn参数为空格时可以任意上传文件至uploads/tad_uploader/目录。 ]]></description>
      <link>http://www.syue.com/News/Bug/8921.html</link>
      <guid>http://www.syue.com/News/Bug/8921.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Jun 2010 10:25:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Joomla com_sar_news SQL注入漏洞]]></title>
      <description><![CDATA[ 测试方法:Joomla com_sar_news SQL注入漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8920.html</link>
      <guid>http://www.syue.com/News/Bug/8920.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Jun 2010 10:13:34 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpmps 2.0 GBK Help.php $keywords SQL注入漏洞]]></title>
      <description><![CDATA[ Help.php 文件，取得keywords的值，只用trim函数，去除了首位空，直接带入sql查询 ]]></description>
      <link>http://www.syue.com/News/Bug/8919.html</link>
      <guid>http://www.syue.com/News/Bug/8919.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Jun 2010 10:12:30 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ShopEx网上商店系统/shopadmin/index.php 本地文件读取漏洞]]></title>
      <description><![CDATA[ ShopEx网上商店平台软件系统又称网店管理系统、网店程序、网上购物系统、在线购物系统。index.php在对参数的 ]]></description>
      <link>http://www.syue.com/News/Bug/8916.html</link>
      <guid>http://www.syue.com/News/Bug/8916.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 09:29:32 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TCExam admin/code/tce_functions_tcecode_editor.php脚本任意文件上传漏洞]]></title>
      <description><![CDATA[ TCExam的admin/code/tce_functions_tcecode_editor.php脚本没有正确地过滤用户输入，允许用户向webroot中的 ]]></description>
      <link>http://www.syue.com/News/Bug/8912.html</link>
      <guid>http://www.syue.com/News/Bug/8912.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 04 Jun 2010 01:36:05 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[帝国（EmpireCMS）6.0 /search/keyword/index.php 存在多个跨站漏洞]]></title>
      <description><![CDATA[ 目前EmpireCMS程序已经广泛应用在国内数十万家网站，覆盖国内上千万上网人群，并经过上千家知名网站的严格检 ]]></description>
      <link>http://www.syue.com/News/Bug/8909.html</link>
      <guid>http://www.syue.com/News/Bug/8909.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 03 Jun 2010 15:33:22 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[evoArticles网站管理系统任意文件上传漏洞]]></title>
      <description><![CDATA[ 程序只用了getimagesize函数来检查文件类型，可以通过copy图片和php文件的方法突破该函数，上传任意文件类型 ]]></description>
      <link>http://www.syue.com/News/Bug/8908.html</link>
      <guid>http://www.syue.com/News/Bug/8908.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 03 Jun 2010 01:05:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[达梦数据库SP_DEL_BAK_EXPIRED过程内存破坏漏洞]]></title>
      <description><![CDATA[ 达梦数据库的SP_DEL_BAK_EXPIRED调用过程存在内存破坏漏洞，通过认证的用户可以以超长参数调用该过程导致拒 ]]></description>
      <link>http://www.syue.com/News/Bug/8907.html</link>
      <guid>http://www.syue.com/News/Bug/8907.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 03 Jun 2010 01:02:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPCMS2008 100527版本网站管理系统下载任意文件漏洞]]></title>
      <description><![CDATA[ phpcms2008sp4 下载任意文件漏洞发布后，27号官方的补丁是这样的 ]]></description>
      <link>http://www.syue.com/News/Bug/8833.html</link>
      <guid>http://www.syue.com/News/Bug/8833.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 28 May 2010 04:59:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpcms2008 sp4 /member/login.php 跨站漏洞]]></title>
      <description><![CDATA[ member/login.php对forward参数没有进行有效的处理，造成跨站漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8832.html</link>
      <guid>http://www.syue.com/News/Bug/8832.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 27 May 2010 01:13:38 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpcms2008sp4网站管理系统下载任意文件漏洞]]></title>
      <description><![CDATA[ 只判断文件后辍 PHP，但没有考虑到在win系统中，文件名为：“xx.php ” 后面多了一个空格。也会被认为是 xx ]]></description>
      <link>http://www.syue.com/News/Bug/8791.html</link>
      <guid>http://www.syue.com/News/Bug/8791.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 07:54:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpBB &lt; 3.0.5 posting.php脚本错误权限检查漏洞]]></title>
      <description><![CDATA[ phpBB的posting.php脚本在对张贴执行某些操作时没有正确地验证论坛ID，远程攻击者可以绕过预期的安全限制执 ]]></description>
      <link>http://www.syue.com/News/Bug/8790.html</link>
      <guid>http://www.syue.com/News/Bug/8790.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 07:53:55 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpBB 3.0.7 feed.php脚本错误权限检查漏洞]]></title>
      <description><![CDATA[ phpBB的feed.php脚本没有正确地检查订阅源的权限，在以下环境中远程攻击者可以绕过权限检查执行非授权操作 ]]></description>
      <link>http://www.syue.com/News/Bug/8789.html</link>
      <guid>http://www.syue.com/News/Bug/8789.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 07:53:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Discuz! 7.x/6.x论坛绕过全局变量防御漏洞]]></title>
      <description><![CDATA[ 解决方法，更改php 5.3.x里的php.ini设置，设置request_order为GPC。 ]]></description>
      <link>http://www.syue.com/News/Bug/8788.html</link>
      <guid>http://www.syue.com/News/Bug/8788.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 07:49:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPCMS网站管理系统adsclass.php页面过滤不严导致SQL注入漏洞]]></title>
      <description><![CDATA[ 3年来，凭借 Phpcms 团队长期积累的丰富的Web开发及数据库经验和勇于创新追求完美的设计理念，使得 Phpcms  ]]></description>
      <link>http://www.syue.com/News/Bug/8783.html</link>
      <guid>http://www.syue.com/News/Bug/8783.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 06:00:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPCMS网站管理系统信息泄露以及任意删除文件漏洞]]></title>
      <description><![CDATA[ Phpcms是一款基于 PHP+Mysql 架构的网站内容管理系统，也是一个开源的 PHP 开发平台。Phpcms 采用模块化方式 ]]></description>
      <link>http://www.syue.com/News/Bug/8782.html</link>
      <guid>http://www.syue.com/News/Bug/8782.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 24 May 2010 05:59:07 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[e107 BBCode任意PHP代码执行漏洞]]></title>
      <description><![CDATA[ e107中的bbcode php允许执行任意PHP代码。由于这种方式比较危险，e107的配置通常禁止所有用户访问这个bbc ]]></description>
      <link>http://www.syue.com/News/Bug/8746.html</link>
      <guid>http://www.syue.com/News/Bug/8746.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 May 2010 03:23:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpGroupWare app参数本地文件包含漏洞]]></title>
      <description><![CDATA[ 在设置了sessionid和kp3的情况下，phpGroupWare没有正确地过滤提交给about.php页面的app参数便用于包含文件 ]]></description>
      <link>http://www.syue.com/News/Bug/8745.html</link>
      <guid>http://www.syue.com/News/Bug/8745.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 May 2010 03:22:25 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPGroupWare &lt; 0.9.16.016 phpgwapi/inc/多个SQL注入漏洞]]></title>
      <description><![CDATA[ phpGroupWare phpgwapi/inc/目录下的多个脚本没有正确的过滤用户所提交参数，远程攻击者可以通过提交恶意查 ]]></description>
      <link>http://www.syue.com/News/Bug/8744.html</link>
      <guid>http://www.syue.com/News/Bug/8744.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 May 2010 03:21:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网论坛(DVbbs) PHPaspsky 2.0最新多处跨站漏洞]]></title>
      <description><![CDATA[ 目标网站对用户提交的变量代码未进行有效的过滤或转换，允许攻击者插入恶意WEB代码。 ]]></description>
      <link>http://www.syue.com/News/Bug/8734.html</link>
      <guid>http://www.syue.com/News/Bug/8734.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 21 May 2010 01:44:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IBM WebSphere应用服务器Web容器远程信息泄露漏洞]]></title>
      <description><![CDATA[ IBM Websphere应用服务器以Java和Servlet引擎为基础，支持多种HTTP服务，可帮助用户完成从开发、发布到维护 ]]></description>
      <link>http://www.syue.com/News/Bug/8730.html</link>
      <guid>http://www.syue.com/News/Bug/8730.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 May 2010 02:20:58 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[e107 0.7.20 Usersettings页面SQL注入漏洞]]></title>
      <description><![CDATA[ e107是用php编写的内容管理系统。e107的usersettings.php页面存在SQL注入漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8723.html</link>
      <guid>http://www.syue.com/News/Bug/8723.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:36:38 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Bitrac 1.25.0.2500个人博客系统上传漏洞]]></title>
      <description><![CDATA[ Bitrac 正式版本，Bitrac 是基于 ASP.NET 2.0 + SQLite 的单用户博客程序，内置 URLRewrite 和页面压缩功能 ]]></description>
      <link>http://www.syue.com/News/Bug/8722.html</link>
      <guid>http://www.syue.com/News/Bug/8722.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:34:54 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CMSQLite &lt;= 1.2 mod参数本地文件包含漏洞]]></title>
      <description><![CDATA[ CMSQlite的index.php页面存在本地文件包含漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8721.html</link>
      <guid>http://www.syue.com/News/Bug/8721.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:31:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSMAX 4.x 论坛程序登陆任意用户，取得用户密码信息漏洞]]></title>
      <description><![CDATA[ BBSMAX 是国内发展最早的基于.net技术构建的bbs，在leobbs独步天下、微软.net刚刚诞生的时 候，BBSMAX就开始 ]]></description>
      <link>http://www.syue.com/News/Bug/8720.html</link>
      <guid>http://www.syue.com/News/Bug/8720.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:24:37 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CMSQLite &lt;= 1.2 c参数SQL注入漏洞]]></title>
      <description><![CDATA[ CMSQLite是基于PHP和SQLite的内容管理系统。 ]]></description>
      <link>http://www.syue.com/News/Bug/8719.html</link>
      <guid>http://www.syue.com/News/Bug/8719.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 May 2010 01:21:15 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ECSHOP商城系统Search.php页面过滤不严导致SQL注入漏洞]]></title>
      <description><![CDATA[ 就是这里没有过滤，直接进入SQL查询，造成SQL注入漏洞可自行构造encode 的值进行注入。 ]]></description>
      <link>http://www.syue.com/News/Bug/8713.html</link>
      <guid>http://www.syue.com/News/Bug/8713.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 03:45:44 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Cacti rra_id参数SQL注入漏洞]]></title>
      <description><![CDATA[ Cacti是一款轮循数据库（RRD）工具，可帮助从数据库信息创建图形，有多个Linux版本。 ]]></description>
      <link>http://www.syue.com/News/Bug/8712.html</link>
      <guid>http://www.syue.com/News/Bug/8712.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:41:41 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[hi.baidu music Dom-Xss Bug]]></title>
      <description><![CDATA[ 百度空间的阅读文章处,JS对博客内容进行DOM操作时,未充分对用户输入的数据进行编码,输出时造成XSS. ]]></description>
      <link>http://www.syue.com/News/Bug/8711.html</link>
      <guid>http://www.syue.com/News/Bug/8711.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:38:56 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TomatoCMS 2.0.4多个SQL注入和HTML注入漏洞]]></title>
      <description><![CDATA[ TomatoCMS没有正确地过滤提交给index.php/news/search页面的q参数便在SQL查询中使用，没有正确地过滤提交给 ]]></description>
      <link>http://www.syue.com/News/Bug/8709.html</link>
      <guid>http://www.syue.com/News/Bug/8709.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:33:34 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Discuz! 6.x/7.x 全局变量防御绕过漏洞]]></title>
      <description><![CDATA[ 由于php5.3.x版本里php.ini的设置里request_order默认值为GP，导致Discuz! 6.x/7.x 全局变量防御绕过漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/8708.html</link>
      <guid>http://www.syue.com/News/Bug/8708.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 May 2010 00:32:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网论坛(DVBBS.NET 1.1)prompt.aspx页面存在跨站漏洞]]></title>
      <description><![CDATA[ 动网论坛做为动网主要服务产品之一，自2001年投入推广并运营以来，得到了国内外广大互联网用户的广泛好评和 ]]></description>
      <link>http://www.syue.com/News/Bug/8668.html</link>
      <guid>http://www.syue.com/News/Bug/8668.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 15 May 2010 02:42:46 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSGood论坛程序DelShortInFo.asp页面越权漏洞]]></title>
      <description><![CDATA[ 程序在修改短信标记的时候没有对用户的合法权限做验证导致越权漏洞的产生 ]]></description>
      <link>http://www.syue.com/News/Bug/8667.html</link>
      <guid>http://www.syue.com/News/Bug/8667.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 14 May 2010 09:39:45 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSGood论坛程序bottom.asp页面SQL注入漏洞]]></title>
      <description><![CDATA[ BBSGOOD是国内首创使用缓存技术的论坛，BBSGOOD的帖子和列表首页是可以生成静态HTML文件的。 ]]></description>
      <link>http://www.syue.com/News/Bug/8563.html</link>
      <guid>http://www.syue.com/News/Bug/8563.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:08:49 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSGood论坛程序create_index_html.asp页面SQL注入漏洞]]></title>
      <description><![CDATA[ BBSGOOD是国内首创使用缓存技术的论坛，BBSGOOD的帖子和列表首页是可以生成静态HTML文件的。 ]]></description>
      <link>http://www.syue.com/News/Bug/8562.html</link>
      <guid>http://www.syue.com/News/Bug/8562.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:07:39 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BBSGood论坛程序DelShortInFo.asp页面SQL注入漏洞]]></title>
      <description><![CDATA[ BBSGOOD是国内首创使用缓存技术的论坛，BBSGOOD的帖子和列表首页是可以生成静态HTML文件的。 ]]></description>
      <link>http://www.syue.com/News/Bug/8561.html</link>
      <guid>http://www.syue.com/News/Bug/8561.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 09:05:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网论坛(DVbbs) PHPaspsky 2.0 多处存在跨站漏洞]]></title>
      <description><![CDATA[ 动网论坛做为目前国内最大的社区论坛软件服务提供商，依靠其强大的功能、非凡的访问速度和负载能力、友好方 ]]></description>
      <link>http://www.syue.com/News/Bug/8557.html</link>
      <guid>http://www.syue.com/News/Bug/8557.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 13 May 2010 08:53:16 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[DeluxeBB &lt;= 1.3 newpost.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ Cookie变量memberid直接在SQL查询中使用，如果关闭了magic_quotes_gpc的话就会导致SQL注入攻击。必须将 mem ]]></description>
      <link>http://www.syue.com/News/Bug/8543.html</link>
      <guid>http://www.syue.com/News/Bug/8543.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:14:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PmWiki 2.2.15 width参数跨站脚本漏洞]]></title>
      <description><![CDATA[ PmWiki在创建表格时没有正确地过滤通过width标记所传送的参数便显示给了用户，远程攻击者可以通过提交恶意参 ]]></description>
      <link>http://www.syue.com/News/Bug/8542.html</link>
      <guid>http://www.syue.com/News/Bug/8542.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:13:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Piwigo 2.0.9 register.php页面多个跨站脚本漏洞]]></title>
      <description><![CDATA[ Piwigo没有正确地过滤提交给register.php页面的login和mail_address参数便返回给了用户，远程攻击者可以通过 ]]></description>
      <link>http://www.syue.com/News/Bug/8541.html</link>
      <guid>http://www.syue.com/News/Bug/8541.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:12:17 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[VMware View远程跨站脚本漏洞]]></title>
      <description><![CDATA[ VMware View所使用的View Manager组件没有正确地过滤用户提交参数便返回给了用户，如果诱骗用户跟随了恶意U ]]></description>
      <link>http://www.syue.com/News/Bug/8540.html</link>
      <guid>http://www.syue.com/News/Bug/8540.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 May 2010 02:11:12 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke viewslink模块SQL注入漏洞]]></title>
      <description><![CDATA[ PHP-Nuke没有正确地过滤提交给viewslink模块的sid变量。远程攻击者可以通过提交恶意查询请求执行SQL注入攻击 ]]></description>
      <link>http://www.syue.com/News/Bug/8539.html</link>
      <guid>http://www.syue.com/News/Bug/8539.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:32:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke绕过识别码验证漏洞]]></title>
      <description><![CDATA[ PHP-Nuke可配置为要求识别码才可以登录，以防范暴力猜测攻击。但用户可以在提交给Web服务器的POST请求中提供 ]]></description>
      <link>http://www.syue.com/News/Bug/8538.html</link>
      <guid>http://www.syue.com/News/Bug/8538.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:32:10 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PostNuke内容管理系统modload模块sid参数SQL注入漏洞]]></title>
      <description><![CDATA[ 远程攻击者可以通过提交恶意查询请求执行SQL注入攻击，导致完全入侵后端服务器系统。 ]]></description>
      <link>http://www.syue.com/News/Bug/8537.html</link>
      <guid>http://www.syue.com/News/Bug/8537.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:30:52 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[DeluxeBB论坛程序newpost.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ Cookie变量memberid直接在SQL查询中使用，如果关闭了magic_quotes_gpc的话就会导致SQL注入攻击。必须将memb ]]></description>
      <link>http://www.syue.com/News/Bug/8536.html</link>
      <guid>http://www.syue.com/News/Bug/8536.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:30:01 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[vBulletin自定义BBCode标签脚本注入漏洞]]></title>
      <description><![CDATA[ vBulletin在创建使用自定义标签的内容时没有正确地解析BBCode，这允许攻击者注入任意HTML和脚本代码，当查看 ]]></description>
      <link>http://www.syue.com/News/Bug/8535.html</link>
      <guid>http://www.syue.com/News/Bug/8535.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 05:28:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ECShop商城系统任意用户登录漏洞]]></title>
      <description><![CDATA[ ECSHOP是一款开源免费的网上商店系统。由专业的开发团队升级维护，为您提供及时高效的技术支持，您还可以根 ]]></description>
      <link>http://www.syue.com/News/Bug/8534.html</link>
      <guid>http://www.syue.com/News/Bug/8534.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 02:16:48 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Piwik &lt; 0.6 form_url参数跨站脚本漏洞]]></title>
      <description><![CDATA[ Piwik没有正确地过滤提交给index.php页面的form_url参数便返回给了用户，攻击者诱骗用户跟随恶意的登录URL链 ]]></description>
      <link>http://www.syue.com/News/Bug/8533.html</link>
      <guid>http://www.syue.com/News/Bug/8533.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 May 2010 02:16:11 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MyBB set_common_header()邮件BCC头注入漏洞]]></title>
      <description><![CDATA[ MyBB的口令重置实现中存在邮件注入漏洞，远程攻击者可以通过简单的URL控制就可以向BCC:邮件头中注入代码，将 ]]></description>
      <link>http://www.syue.com/News/Bug/8530.html</link>
      <guid>http://www.syue.com/News/Bug/8530.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 10 May 2010 02:08:39 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke多个SQL注入漏洞]]></title>
      <description><![CDATA[ PHP-Nuke是一个广为流行的网站创建和管理工具，可使用很多数据库软件作为后端，如MySQL、PostgreSQL、mSQL、 ]]></description>
      <link>http://www.syue.com/News/Bug/8520.html</link>
      <guid>http://www.syue.com/News/Bug/8520.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 08 May 2010 15:31:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Mango Blog 1.4.1 archives.cfm/search页面跨站脚本漏洞]]></title>
      <description><![CDATA[ Mango Blog没有正确地过滤提交给archives.cfm/search页面的term参数便返回给了用户，远程攻击者可以通过提交 ]]></description>
      <link>http://www.syue.com/News/Bug/8475.html</link>
      <guid>http://www.syue.com/News/Bug/8475.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 May 2010 04:26:34 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[SiteServer CMS多处跨站漏洞]]></title>
      <description><![CDATA[ SiteServer CMS 是基于微软.NET 平台开发的网站内容管理系统，它集成了内容发布管理、多站点管理、定时内容 ]]></description>
      <link>http://www.syue.com/News/Bug/8470.html</link>
      <guid>http://www.syue.com/News/Bug/8470.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 05 May 2010 06:58:08 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Discuz!NT 3.1.0 多处持久性跨站漏洞]]></title>
      <description><![CDATA[ Discuz!NT，是康盛创想(北京)科技有限公司旗下的一款功能强大的基于 ASP.net 平台的社区软件，包括论坛、Sp ]]></description>
      <link>http://www.syue.com/News/Bug/8435.html</link>
      <guid>http://www.syue.com/News/Bug/8435.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 04 May 2010 05:33:35 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网(DVbbs) Ver 8.3.0 多个跨站漏洞]]></title>
      <description><![CDATA[ 动网论坛做为目前国内最大的社区论坛软件服务提供商，依靠其强大的功能、非凡的访问速度和负载能力、友好方 ]]></description>
      <link>http://www.syue.com/News/Bug/8434.html</link>
      <guid>http://www.syue.com/News/Bug/8434.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 04 May 2010 05:25:46 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP168 V6.02 vote.php存在跨站漏洞]]></title>
      <description><![CDATA[ PHP168整站是PHP领域当前功能最强大的建站系统，代码全部开源，可极其方便的进行二次开发，所有功能模块可以 ]]></description>
      <link>http://www.syue.com/News/Bug/8433.html</link>
      <guid>http://www.syue.com/News/Bug/8433.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 04 May 2010 05:23:14 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[JBoss企业应用平台多个非授权访问漏洞]]></title>
      <description><![CDATA[ JBoss企业应用平台中存在多个非授权访问漏洞，远程用户可以绕过认证执行非授权操作或读取敏感信息。 ]]></description>
      <link>http://www.syue.com/News/Bug/8363.html</link>
      <guid>http://www.syue.com/News/Bug/8363.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 30 Apr 2010 02:13:23 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MediaWiki &gt;= 1.5 CSS验证信息泄露漏洞]]></title>
      <description><![CDATA[ MediaWiki的CSS验证功能没有禁止wiki编辑者在wiki页面中链接到其他网站的图形，这允许编辑者通过添加到恶意 ]]></description>
      <link>http://www.syue.com/News/Bug/8362.html</link>
      <guid>http://www.syue.com/News/Bug/8362.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 30 Apr 2010 02:12:01 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[dedecms织梦 v5.6 两处跨站漏洞]]></title>
      <description><![CDATA[ DedeCMS内容管理系统软件采用XML名字空间风格核心模板：模板全部使用文件形式保存，对用户设计模板、网站升 ]]></description>
      <link>http://www.syue.com/News/Bug/8361.html</link>
      <guid>http://www.syue.com/News/Bug/8361.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 30 Apr 2010 02:03:19 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Cacti SQL注入和命令注入漏洞]]></title>
      <description><![CDATA[ Cacti是一款轮循数据库（RRD）工具，可帮助从数据库信息创建图形，有多个Linux版本。 ]]></description>
      <link>http://www.syue.com/News/Bug/8298.html</link>
      <guid>http://www.syue.com/News/Bug/8298.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 25 Apr 2010 05:27:20 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[REDAXO REXINCLUDE_PATH参数多个远程文件包含漏洞]]></title>
      <description><![CDATA[ REDAXO没有正确的过滤用户提交给redaxo/include/addons/version/pages/index.inc.php和redaxo/include/addo ]]></description>
      <link>http://www.syue.com/News/Bug/8198.html</link>
      <guid>http://www.syue.com/News/Bug/8198.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 21 Apr 2010 06:25:53 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Sablog-X v2.x 任意变量覆盖漏洞]]></title>
      <description><![CDATA[ 由于Sablog-x v2.x的common.inc.php里$_EVO初始化处理存在逻辑漏洞，导致可以利用extract()来覆盖任意变量， ]]></description>
      <link>http://www.syue.com/News/Bug/8192.html</link>
      <guid>http://www.syue.com/News/Bug/8192.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 19 Apr 2010 15:09:59 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Sablog-X V2.X 后台管理权限欺骗漏洞]]></title>
      <description><![CDATA[ 由于Sablog-x v2.x的后台认证过程存在严重的逻辑问题，导致构造特殊的cookie直接登录后台。 ]]></description>
      <link>http://www.syue.com/News/Bug/8191.html</link>
      <guid>http://www.syue.com/News/Bug/8191.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 19 Apr 2010 15:09:22 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Uchome社会化网络软件后台GetWebShell漏洞]]></title>
      <description><![CDATA[ 程序中js.php文件存在代码执行漏洞,原因是正则匹配时引号使用不当,导致可以任意提交并执行PHP代码。 ]]></description>
      <link>http://www.syue.com/News/Bug/8190.html</link>
      <guid>http://www.syue.com/News/Bug/8190.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 19 Apr 2010 15:01:25 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Dreamweaver MX/DRK/UltraDev Server跨站脚本执行漏洞]]></title>
      <description><![CDATA[ Dreamweaver、DRK和UltraDev是Macromedia公司开发和维护的一款流行的网页设计套件。Dreamweaver、DRK和Ultr ]]></description>
      <link>http://www.syue.com/News/Bug/7319.html</link>
      <guid>http://www.syue.com/News/Bug/7319.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 11 Mar 2010 06:23:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Debian Lintian多个本地安全漏洞]]></title>
      <description><![CDATA[ Debian Lintian多个本地安全漏洞										影响版本: Debian lintian漏洞描述: Bugraq ID: 37975 CVE ID：C ]]></description>
      <link>http://www.syue.com/News/Bug/5826.html</link>
      <guid>http://www.syue.com/News/Bug/5826.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 02 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MyBB adodb_mktime()日期参数远程拒绝服务漏洞]]></title>
      <description><![CDATA[ MyBB adodb_mktime()日期参数远程拒绝服务漏洞										影响版本: MyBB 1.4.10漏洞描述: CVE ID：CVE-2009 ]]></description>
      <link>http://www.syue.com/News/Bug/5827.html</link>
      <guid>http://www.syue.com/News/Bug/5827.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 02 Feb 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ewebeditor php asp版本后台跳过认证漏洞]]></title>
      <description><![CDATA[ ewebeditor php asp版本后台跳过认证漏洞										影响版本: php v3.8 asp v2.8漏洞描述: eWebEditor是一个 ]]></description>
      <link>http://www.syue.com/News/Bug/5828.html</link>
      <guid>http://www.syue.com/News/Bug/5828.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 29 Jan 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[FreePBX config.php页面SQL注入漏洞]]></title>
      <description><![CDATA[ FreePBX config.php页面SQL注入漏洞										影响版本: FreePBX 2.5.1漏洞描述: BUGTRAQ  ID: 37847 FreeP ]]></description>
      <link>http://www.syue.com/News/Bug/5829.html</link>
      <guid>http://www.syue.com/News/Bug/5829.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 20 Jan 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MyBB 1.4 admin remote code execution vulnerability]]></title>
      <description><![CDATA[ 看以下eval()函数中的内容是否可以控制，继续找到templates类查看get函数的定义 ]]></description>
      <link>http://www.syue.com/News/Bug/7928.html</link>
      <guid>http://www.syue.com/News/Bug/7928.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 09 Jan 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[JBOSS addURL()函数 远程代码执行漏洞]]></title>
      <description><![CDATA[ JBOSS addURL()函数 远程代码执行漏洞										影响版本: JBOSS漏洞描述: JBOSS默认配置会有一个后台漏洞， ]]></description>
      <link>http://www.syue.com/News/Bug/5830.html</link>
      <guid>http://www.syue.com/News/Bug/5830.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 08 Jan 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[风讯4.0 user/SetNextOptions.asp sql注入漏洞]]></title>
      <description><![CDATA[ /user/SetNextOptions.asp中对用户数据验证不严，存在sql注入漏洞。 ]]></description>
      <link>http://www.syue.com/News/Bug/5831.html</link>
      <guid>http://www.syue.com/News/Bug/5831.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 06 Jan 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MySQL多个畸形SQL操作处理拒绝服务漏洞]]></title>
      <description><![CDATA[ MySQL多个畸形SQL操作处理拒绝服务漏洞										影响版本: MySQL AB MySQL 6.0.x MySQL AB MySQL 5.1.x  M ]]></description>
      <link>http://www.syue.com/News/Bug/5832.html</link>
      <guid>http://www.syue.com/News/Bug/5832.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 01 Jan 2010 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[SQL-Ledger ERP多个输入验证和绕过安全限制漏洞]]></title>
      <description><![CDATA[ SQL-Ledger ERP多个输入验证和绕过安全限制漏洞										影响版本: DWS Systems Inc. SQL-Ledger 2.8.24漏 ]]></description>
      <link>http://www.syue.com/News/Bug/5833.html</link>
      <guid>http://www.syue.com/News/Bug/5833.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 31 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Calendar configfile变量远程文件包含漏洞]]></title>
      <description><![CDATA[ PHP-Calendar configfile变量远程文件包含漏洞										影响版本: PHP-Calendar 1.1漏洞描述: CVE(CAN) ID ]]></description>
      <link>http://www.syue.com/News/Bug/5834.html</link>
      <guid>http://www.syue.com/News/Bug/5834.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 27 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Adobe Reader和Acrobat newplayer() JavaScript方式内存破坏漏洞]]></title>
      <description><![CDATA[ Adobe Reader和Acrobat newplayer() JavaScript方式内存破坏漏洞										影响版本: Adobe Acrobat &amp;lt;= 9.2 ]]></description>
      <link>http://www.syue.com/News/Bug/5835.html</link>
      <guid>http://www.syue.com/News/Bug/5835.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 27 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CoreHTTP CGI支持远程命令执行漏洞]]></title>
      <description><![CDATA[ CoreHTTP CGI支持远程命令执行漏洞										影响版本: CoreHTTP 0.5.3.1漏洞描述: BUGTRAQ  ID: 37454 Cor ]]></description>
      <link>http://www.syue.com/News/Bug/5836.html</link>
      <guid>http://www.syue.com/News/Bug/5836.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 25 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[帝国CMS留言板漏洞]]></title>
      <description><![CDATA[ 帝国CMS留言板漏洞 深灰丢出来的0day. 找到使用帝国CMS的站,网址后面直接加:e/tool/gbook/?bid=1 ]]></description>
      <link>http://www.syue.com/News/Bug/5838.html</link>
      <guid>http://www.syue.com/News/Bug/5838.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress口令重置用户名枚举漏洞]]></title>
      <description><![CDATA[ WordPress口令重置用户名枚举漏洞										受影响系统：  WordPress WordPress 2.6.5  WordPress WordPres ]]></description>
      <link>http://www.syue.com/News/Bug/5839.html</link>
      <guid>http://www.syue.com/News/Bug/5839.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 19 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[JBoss企业应用平台多个安全漏洞]]></title>
      <description><![CDATA[ JBoss企业应用平台多个安全漏洞										影响版本: RedHat JBoss EAP漏洞描述: BUGTRAQ  ID: 37276 CVE ID ]]></description>
      <link>http://www.syue.com/News/Bug/5840.html</link>
      <guid>http://www.syue.com/News/Bug/5840.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 14 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[关于IPB最新的那2个漏洞]]></title>
      <description><![CDATA[ 关于IPB最新的那2个漏洞										5up3rh3i’blog  漏洞公告  1.本地包含漏洞  主要是由于ipb自己实现的fri ]]></description>
      <link>http://www.syue.com/News/Bug/5841.html</link>
      <guid>http://www.syue.com/News/Bug/5841.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Roundcube Webmail邮件消息HTML注入漏洞]]></title>
      <description><![CDATA[ Roundcube Webmail邮件消息HTML注入漏洞										影响版本: RoundCube Webmail 0.2-stable漏洞描述: BUGTR ]]></description>
      <link>http://www.syue.com/News/Bug/5842.html</link>
      <guid>http://www.syue.com/News/Bug/5842.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Autodesk Maya脚本节点文件远程代码执行漏洞]]></title>
      <description><![CDATA[ Autodesk Maya脚本节点文件远程代码执行漏洞										影响版本: Autodesk Maya 8.5 Autodesk Maya 8.0 Aut ]]></description>
      <link>http://www.syue.com/News/Bug/5843.html</link>
      <guid>http://www.syue.com/News/Bug/5843.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Dec 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[深度学习(asp)网址导航 v3.0.4 存在Sql注入漏洞]]></title>
      <description><![CDATA[ 深度学习(asp)网址导航 v3.0.4 存在Sql注入漏洞										影响版本: v3.0.4 漏洞描述: 问题代码urlGo.asp:  ]]></description>
      <link>http://www.syue.com/News/Bug/5848.html</link>
      <guid>http://www.syue.com/News/Bug/5848.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 29 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[HBcms宏博内容管理系统SQL injection and XSS]]></title>
      <description><![CDATA[ HBcms宏博内容管理系统SQL injection and XSS										影响版本: &amp;lt;=1.7版本漏洞描述: update_article_hits ]]></description>
      <link>http://www.syue.com/News/Bug/5849.html</link>
      <guid>http://www.syue.com/News/Bug/5849.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 29 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Cacti多个跨站脚本和HTML注入漏洞]]></title>
      <description><![CDATA[ Cacti多个跨站脚本和HTML注入漏洞										受影响系统： Cacti Cacti 0.8.7e 描述： -------------------- ]]></description>
      <link>http://www.syue.com/News/Bug/5801.html</link>
      <guid>http://www.syue.com/News/Bug/5801.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 28 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP内容管理系统e107多个跨站脚本和SQL注入漏洞]]></title>
      <description><![CDATA[ PHP内容管理系统e107多个跨站脚本和SQL注入漏洞										影响版本: e107 website system 0.7.16漏洞描述:  ]]></description>
      <link>http://www.syue.com/News/Bug/5802.html</link>
      <guid>http://www.syue.com/News/Bug/5802.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 27 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PEAR Net_Ping &#039;ping()&#039;函数任意变量注入漏洞]]></title>
      <description><![CDATA[ PEAR Net_Ping										影响版本: PEAR Net_Ping 2.4.4漏洞描述: Bugraq ID: 37093 PEAR Net_Ping是一款基 ]]></description>
      <link>http://www.syue.com/News/Bug/5803.html</link>
      <guid>http://www.syue.com/News/Bug/5803.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 26 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[e107多个跨站脚本和SQL注入漏洞]]></title>
      <description><![CDATA[ e107多个跨站脚本和SQL注入漏洞										影响版本: e107 website system 0.7.16漏洞描述: BUGTRAQ  ID: 37 ]]></description>
      <link>http://www.syue.com/News/Bug/5804.html</link>
      <guid>http://www.syue.com/News/Bug/5804.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 26 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WhiteHat调查发现86%社交网站含有安全漏洞]]></title>
      <description><![CDATA[ WhiteHat调查发现86%社交网站含有安全漏洞										国外媒体报道，WhiteHat的调查发现，目前64%的网站仍含 ]]></description>
      <link>http://www.syue.com/News/Bug/5805.html</link>
      <guid>http://www.syue.com/News/Bug/5805.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 19 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[一个零日漏洞诱发的SQL注入安全狂潮]]></title>
      <description><![CDATA[ 一个零日漏洞诱发的SQL注入安全狂潮										安启华的Web安全监测系统显示，SQL注入安全的频率突然大幅度提 ]]></description>
      <link>http://www.syue.com/News/Bug/5806.html</link>
      <guid>http://www.syue.com/News/Bug/5806.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 19 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Xoops用户配置文件激活安全绕过漏洞]]></title>
      <description><![CDATA[ Xoops用户配置文件激活安全绕过漏洞										影响版本: Xoops Xoops 2.4 Xoops Xoops 2.3.3 Xoops Xoops 2 ]]></description>
      <link>http://www.syue.com/News/Bug/5807.html</link>
      <guid>http://www.syue.com/News/Bug/5807.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 18 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[OpenBB board.php远程SQL注入漏洞]]></title>
      <description><![CDATA[ OpenBB board.php远程SQL注入漏洞										影响版本: OpenBB 1.0.5-1.1.0漏洞描述: BUGTRAQ: 7404   OpenB ]]></description>
      <link>http://www.syue.com/News/Bug/5808.html</link>
      <guid>http://www.syue.com/News/Bug/5808.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 15 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Apache mod_proxy_ftp模块远程命令注入漏洞]]></title>
      <description><![CDATA[ Apache mod_proxy_ftp模块远程命令注入漏洞										影响版本: Apache Group Apache 2.2.x漏洞描述: BUGTR ]]></description>
      <link>http://www.syue.com/News/Bug/5809.html</link>
      <guid>http://www.syue.com/News/Bug/5809.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 15 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Opial多个模块SQL注入漏洞]]></title>
      <description><![CDATA[ Opial多个模块SQL注入漏洞										影响版本: Shalwan Enterprises Opial 1.0漏洞描述: BUGTRAQ  ID: 3556 ]]></description>
      <link>http://www.syue.com/News/Bug/5810.html</link>
      <guid>http://www.syue.com/News/Bug/5810.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 08 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Shopxp网上购物系统 v7.4存在SQL注入漏洞]]></title>
      <description><![CDATA[ Shopxp网上购物系统 v7.4存在SQL注入漏洞										问题文件：xpCatalog_xpDesc.asp，xpCatalog_xpsmall_De ]]></description>
      <link>http://www.syue.com/News/Bug/5811.html</link>
      <guid>http://www.syue.com/News/Bug/5811.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 07 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BigACE username参数SQL注入漏洞]]></title>
      <description><![CDATA[ BigACE username参数SQL注入漏洞										影响版本: Kevin Papst BigACE 2.5漏洞描述: BUGTRAQ  ID: 34920 ]]></description>
      <link>http://www.syue.com/News/Bug/5812.html</link>
      <guid>http://www.syue.com/News/Bug/5812.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 01 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PJBlog博客系统后台Action.aspSQL注入缺陷]]></title>
      <description><![CDATA[ PJBlog博客系统后台Action.aspSQL注入缺陷										影响版本: 3.0 Beta漏洞描述: PJBlog一套开源免费的中文 ]]></description>
      <link>http://www.syue.com/News/Bug/5814.html</link>
      <guid>http://www.syue.com/News/Bug/5814.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 01 Nov 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PunBB官方上传附件扩展注射漏洞]]></title>
      <description><![CDATA[ PunBB官方上传附件扩展注射漏洞										by Ryathttp://www.wolvez.org本来想给论坛加个上传附件的功能，从 ]]></description>
      <link>http://www.syue.com/News/Bug/5815.html</link>
      <guid>http://www.syue.com/News/Bug/5815.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 29 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[科汛(Kesion)CMS V5.5文件名解析漏洞]]></title>
      <description><![CDATA[ 科汛(Kesion)CMS V5.5文件名解析漏洞										科汛cms,eshop系统建站第一品牌.专业提供开源cms项目定制服务 ]]></description>
      <link>http://www.syue.com/News/Bug/5816.html</link>
      <guid>http://www.syue.com/News/Bug/5816.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 28 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[睛天电影系统/p_inc/hits_order.asp注入漏洞]]></title>
      <description><![CDATA[ 睛天电影系统/p_inc/hits_order.asp注入漏洞										影响版本: 睛天电影系统漏洞描述: 漏洞文件为/p_inc/ ]]></description>
      <link>http://www.syue.com/News/Bug/5817.html</link>
      <guid>http://www.syue.com/News/Bug/5817.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 28 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP 5.2.10及之前版本存在多个安全漏洞]]></title>
      <description><![CDATA[ PHP 5.2.10及之前版本存在多个安全漏洞										影响版本: PHP PHP 5.2.10 PHP PHP 5.2.9 -2 PHP PHP 5.2. ]]></description>
      <link>http://www.syue.com/News/Bug/5818.html</link>
      <guid>http://www.syue.com/News/Bug/5818.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 27 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpMyAdmin SQL注入和跨站脚本漏洞]]></title>
      <description><![CDATA[ phpMyAdmin SQL注入和跨站脚本漏洞										影响版本: phpMyAdmin 3.x phpMyAdmin 2.11.x漏洞描述: BUGTRA ]]></description>
      <link>http://www.syue.com/News/Bug/5822.html</link>
      <guid>http://www.syue.com/News/Bug/5822.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 22 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[bluecms v1.0 图片上传绕过漏洞]]></title>
      <description><![CDATA[ bluecms v1.0 图片上传绕过漏洞										影响版本: bluecms v1.0漏洞描述: BlueCMS(地方分类信息门户专用C ]]></description>
      <link>http://www.syue.com/News/Bug/5823.html</link>
      <guid>http://www.syue.com/News/Bug/5823.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 17 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[科汛(Kesion)CMS文件名解析漏洞]]></title>
      <description><![CDATA[ 科汛(Kesion)CMS文件名解析漏洞										影响版本: KesionCMS V6 SP2漏洞描述: 科汛cms,eshop系统建站第一 ]]></description>
      <link>http://www.syue.com/News/Bug/5824.html</link>
      <guid>http://www.syue.com/News/Bug/5824.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 17 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Symantec SecurityExpressions跨站脚本和HTML注入漏洞]]></title>
      <description><![CDATA[ Symantec SecurityExpressions跨站脚本和HTML注入漏洞										影响版本: Symantec SecurityExpressions 4 ]]></description>
      <link>http://www.syue.com/News/Bug/5776.html</link>
      <guid>http://www.syue.com/News/Bug/5776.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 13 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Hyperic HQ跨站脚本和脚本注入漏洞]]></title>
      <description><![CDATA[ Hyperic HQ跨站脚本和脚本注入漏洞										影响版本: SpringSource Hyperic HQ 4.2-beta1 SpringSource H ]]></description>
      <link>http://www.syue.com/News/Bug/5825.html</link>
      <guid>http://www.syue.com/News/Bug/5825.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 13 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Phorum过滤引擎HTML代码注入漏洞]]></title>
      <description><![CDATA[ Phorum过滤引擎HTML代码注入漏洞										影响版本: Phorum 5.2.11漏洞描述: BUGTRAQ: 35777   Phorum是一 ]]></description>
      <link>http://www.syue.com/News/Bug/5777.html</link>
      <guid>http://www.syue.com/News/Bug/5777.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 11 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Apache mod_proxy_ftp远程命令注入漏洞]]></title>
      <description><![CDATA[ Apache mod_proxy_ftp远程命令注入漏洞										影响版本: Apache Software Foundation mod_proxy_ftp 漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/5778.html</link>
      <guid>http://www.syue.com/News/Bug/5778.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 08 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网(Dvbbs)filemange.asp任意上传漏洞]]></title>
      <description><![CDATA[ 动网(Dvbbs)filemange.asp任意上传漏洞										动网(Dvbbs)filemange.asp任意上传漏洞  影响版本:  Power ]]></description>
      <link>http://www.syue.com/News/Bug/5779.html</link>
      <guid>http://www.syue.com/News/Bug/5779.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 07 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Zorum index.php多个参数SQL注入漏洞]]></title>
      <description><![CDATA[ Zorum index.php多个参数SQL注入漏洞										影响版本: BUGTRAQ: 18681  漏洞描述: BUGTRAQ: 18681   Zor ]]></description>
      <link>http://www.syue.com/News/Bug/5780.html</link>
      <guid>http://www.syue.com/News/Bug/5780.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 06 Oct 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[沸腾新闻系统 V1.1 Access版 Finish(SP2) 注入漏洞]]></title>
      <description><![CDATA[ 沸腾新闻系统 V1.1 Access版 Finish(SP2) 注入漏洞										影响版本: V1.1 Access版 Finish(SP2) 注入利用 ]]></description>
      <link>http://www.syue.com/News/Bug/5781.html</link>
      <guid>http://www.syue.com/News/Bug/5781.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 30 Sep 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP 5.2.11版本修复多个安全漏洞]]></title>
      <description><![CDATA[ PHP 5.2.11版本修复多个安全漏洞										影响版本: PHP 5.2.x漏洞描述: BUGTRAQ  ID: 36449 CVE ID: CVE- ]]></description>
      <link>http://www.syue.com/News/Bug/5782.html</link>
      <guid>http://www.syue.com/News/Bug/5782.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 30 Sep 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MyBB birthdayprivacy参数SQL注入漏洞]]></title>
      <description><![CDATA[ MyBB birthdayprivacy参数SQL注入漏洞										影响版本:MyBB &amp;lt; 1.4.7漏洞描述:BUGTRAQ  ID: 35458MyBB是一 ]]></description>
      <link>http://www.syue.com/News/Bug/5784.html</link>
      <guid>http://www.syue.com/News/Bug/5784.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 15 Sep 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[OpenBB BBCode可插入HTML代码漏洞]]></title>
      <description><![CDATA[ OpenBB BBCode可插入HTML代码漏洞										影响版本: OpenBB 1.0.0 RC3漏洞描述: BUGTRAQ: 4819 OpenBB在处 ]]></description>
      <link>http://www.syue.com/News/Bug/5785.html</link>
      <guid>http://www.syue.com/News/Bug/5785.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 15 Sep 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PABox非授权重设用户口令漏洞]]></title>
      <description><![CDATA[ PABox非授权重设用户口令漏洞										影响版本: paBox 1.6漏洞描述: BUGTRAQ: 8067   paBox由于用户提交的 ]]></description>
      <link>http://www.syue.com/News/Bug/5788.html</link>
      <guid>http://www.syue.com/News/Bug/5788.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 13 Sep 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网论坛DvBBS中的boardrule.php模块SQL注入漏洞]]></title>
      <description><![CDATA[ 动网论坛DvBBS中的boardrule.php模块SQL注入漏洞										受影响系统： 动网论坛 Dvbbs php 2.0 描述： DV ]]></description>
      <link>http://www.syue.com/News/Bug/5789.html</link>
      <guid>http://www.syue.com/News/Bug/5789.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 08 Sep 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress的wp-admin非授权管理权限提升访问漏洞]]></title>
      <description><![CDATA[ WordPress的wp-admin非授权管理权限提升访问漏洞										受影响系统： WordPress WordPress &amp;lt; 2.8.3 不受 ]]></description>
      <link>http://www.syue.com/News/Bug/5790.html</link>
      <guid>http://www.syue.com/News/Bug/5790.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 07 Sep 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPList远程文件包含漏洞]]></title>
      <description><![CDATA[ PHPList远程文件包含漏洞										影响版本: PHPlist 2.6.2漏洞描述: BUGTRAQ: 9046   PHPlist是一款由PHP ]]></description>
      <link>http://www.syue.com/News/Bug/5792.html</link>
      <guid>http://www.syue.com/News/Bug/5792.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 06 Sep 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[FCKeditor connectors模块多个跨站脚本及目录遍历漏洞]]></title>
      <description><![CDATA[ FCKeditor connectors模块多个跨站脚本及目录遍历漏洞										影响版本: FCKeditor &amp;lt;= 2.6.4漏洞描述: CV ]]></description>
      <link>http://www.syue.com/News/Bug/5794.html</link>
      <guid>http://www.syue.com/News/Bug/5794.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 31 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Twitter存在一个交叉脚本安全漏洞]]></title>
      <description><![CDATA[ Twitter存在一个交叉脚本安全漏洞										据国外媒体报道，周二，一名研究人员发现Twitter存在一个交叉脚 ]]></description>
      <link>http://www.syue.com/News/Bug/5795.html</link>
      <guid>http://www.syue.com/News/Bug/5795.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 30 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[织梦(dedecms)5.3 – 5.5 plus digg_frame.php 注入漏洞]]></title>
      <description><![CDATA[ 织梦(dedecms)5.3 – 5.5 plus digg_frame.php 注入漏洞										影响版本:dedecms v5.3–5.5 漏洞描述:利 ]]></description>
      <link>http://www.syue.com/News/Bug/5796.html</link>
      <guid>http://www.syue.com/News/Bug/5796.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 30 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Twitter微博客消息可插入恶意JavaScript代码]]></title>
      <description><![CDATA[ Twitter微博客消息可插入恶意JavaScript代码										据国外媒体报道，周二，一名研究人员发现Twitter存在 ]]></description>
      <link>http://www.syue.com/News/Bug/5797.html</link>
      <guid>http://www.syue.com/News/Bug/5797.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 29 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Php168 v6 权限提升漏洞]]></title>
      <description><![CDATA[ Php168 v6 权限提升漏洞										影响版本: PHP168 V6.0漏洞描述: 天天上班,好久没在论坛发贴了... 以前发 ]]></description>
      <link>http://www.syue.com/News/Bug/5798.html</link>
      <guid>http://www.syue.com/News/Bug/5798.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 27 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[网趣网上购物系统getpwd2.asp注入漏洞]]></title>
      <description><![CDATA[ 网趣网上购物系统getpwd2.asp注入漏洞										影响版本: 9.4及以下版本漏洞描述: 网趣网上购物系统是一套 ]]></description>
      <link>http://www.syue.com/News/Bug/5799.html</link>
      <guid>http://www.syue.com/News/Bug/5799.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 22 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Piwigo中的items_number参数导致SQL注入安全漏洞]]></title>
      <description><![CDATA[ Piwigo中的items_number参数导致SQL注入安全漏洞										受影响系统： Piwigo project Piwigo 2.0.0 不受 ]]></description>
      <link>http://www.syue.com/News/Bug/5800.html</link>
      <guid>http://www.syue.com/News/Bug/5800.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 20 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress系统wp-login.php页面重置管理口令漏洞]]></title>
      <description><![CDATA[ WordPress系统wp-login.php页面重置管理口令漏洞										受影响系统：WordPress WordPress 2.8.3不受影响 ]]></description>
      <link>http://www.syue.com/News/Bug/5751.html</link>
      <guid>http://www.syue.com/News/Bug/5751.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Discuz!账号发放插件注入漏洞]]></title>
      <description><![CDATA[ Discuz!账号发放插件注入漏洞										影响版本: V1.1.1漏洞描述: 2Fly礼品(序号)发放系统 本插件可用于发 ]]></description>
      <link>http://www.syue.com/News/Bug/5752.html</link>
      <guid>http://www.syue.com/News/Bug/5752.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[ICQ入站消息HTML注入漏洞]]></title>
      <description><![CDATA[ ICQ入站消息HTML注入漏洞										发布时间:2009-08-14影响版本:AOL ICQ 6.5漏洞描述:BUGTRAQ  ID: 36041I ]]></description>
      <link>http://www.syue.com/News/Bug/5753.html</link>
      <guid>http://www.syue.com/News/Bug/5753.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 18 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[良精企业管理系统注入漏洞]]></title>
      <description><![CDATA[ 良精企业管理系统注入漏洞										Xiaoz  漏洞文件： en/DownloadShow.asp chinese/DownloadShow.asp 漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/5754.html</link>
      <guid>http://www.syue.com/News/Bug/5754.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 17 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP后缀名扩展绕过上传过滤]]></title>
      <description><![CDATA[ PHP后缀名扩展绕过上传过滤										给大家演示个php后缀扩展；可以绕过上传 自己测试吧 php扩展后缀：php ]]></description>
      <link>http://www.syue.com/News/Bug/5756.html</link>
      <guid>http://www.syue.com/News/Bug/5756.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 16 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[帝国CMS 留言本多字节漏洞]]></title>
      <description><![CDATA[ 帝国CMS 留言本多字节漏洞										作者：深灰 找到使用帝国CMS的站,网址后面直接加:e/tool/gbook/?bid=1  ]]></description>
      <link>http://www.syue.com/News/Bug/5757.html</link>
      <guid>http://www.syue.com/News/Bug/5757.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 12 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Avant浏览器browser:home页面中多个HTML注入漏洞]]></title>
      <description><![CDATA[ Avant浏览器browser:home页面中多个HTML注入漏洞										受影响系统： Avant Force Avant Browser 11.7 b ]]></description>
      <link>http://www.syue.com/News/Bug/5758.html</link>
      <guid>http://www.syue.com/News/Bug/5758.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 06 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PunBB Reputation模块poster参数SQL注入安全漏洞]]></title>
      <description><![CDATA[ PunBB Reputation模块poster参数SQL注入安全漏洞										受影响系统： PunBB Mod Reputation &amp;lt;= v2.0.4 描 ]]></description>
      <link>http://www.syue.com/News/Bug/5759.html</link>
      <guid>http://www.syue.com/News/Bug/5759.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 03 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MySQL Connector/J中的Unicode字符串SQL注入漏洞]]></title>
      <description><![CDATA[ MySQL Connector/J中的Unicode字符串SQL注入漏洞										受影响系统： MySQL AB MySQL Connector/J 5.1.7 ]]></description>
      <link>http://www.syue.com/News/Bug/5760.html</link>
      <guid>http://www.syue.com/News/Bug/5760.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 02 Aug 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CommuniGate Pro WebMail URL解析 HTML注入 漏洞]]></title>
      <description><![CDATA[ CommuniGate Pro WebMail URL解析 HTML注入 漏洞										受影响系统： Stalker Communigate Pro 5.2.14 不 ]]></description>
      <link>http://www.syue.com/News/Bug/5761.html</link>
      <guid>http://www.syue.com/News/Bug/5761.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Discuz!黑道生涯插件注射漏洞]]></title>
      <description><![CDATA[ Discuz!黑道生涯插件注射漏洞										插件版本：2.2  2.5 注册一个论坛ID IE提交下面代码 blackband.php? ]]></description>
      <link>http://www.syue.com/News/Bug/5762.html</link>
      <guid>http://www.syue.com/News/Bug/5762.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 26 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Phorum的过滤引擎参数验证缺陷 HTML代码注入漏洞]]></title>
      <description><![CDATA[ Phorum的过滤引擎参数验证缺陷 HTML代码注入漏洞										受影响系统： Phorum Phorum 5.2.11 不受影响系统 ]]></description>
      <link>http://www.syue.com/News/Bug/5763.html</link>
      <guid>http://www.syue.com/News/Bug/5763.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 24 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Apple Safari 处理特定对象时的跨域脚本执行漏洞]]></title>
      <description><![CDATA[ Apple Safari 处理特定对象时的跨域脚本执行漏洞										受影响系统： Apple Safari 4.x 不受影响系统：  ]]></description>
      <link>http://www.syue.com/News/Bug/5764.html</link>
      <guid>http://www.syue.com/News/Bug/5764.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 12 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress Wp-admin/admin.php模块 权限检查漏洞]]></title>
      <description><![CDATA[ WordPress Wp-admin/admin.php模块 权限检查漏洞										受影响系统： WordPress WordPress 2.8 WordPres ]]></description>
      <link>http://www.syue.com/News/Bug/5765.html</link>
      <guid>http://www.syue.com/News/Bug/5765.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 12 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Anchiva防御微软DirectShow零日漏洞安全]]></title>
      <description><![CDATA[ Anchiva防御微软DirectShow零日漏洞安全										安启华（Anchiva）Web安全网关产品成功拦截到针对微软Dir ]]></description>
      <link>http://www.syue.com/News/Bug/5766.html</link>
      <guid>http://www.syue.com/News/Bug/5766.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 12 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[风讯 4.0 SP7 getshell 0day]]></title>
      <description><![CDATA[ 建立目录的地方，名称过滤上有失误，导致可以绕过过滤建立一个.asp目录 ]]></description>
      <link>http://www.syue.com/News/Bug/5767.html</link>
      <guid>http://www.syue.com/News/Bug/5767.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 12 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Shalwan Enterprises Opial 多个模块SQL注入漏洞]]></title>
      <description><![CDATA[ Shalwan Enterprises Opial 多个模块SQL注入漏洞										受影响系统： Shalwan Enterprises Opial 1.0 描 ]]></description>
      <link>http://www.syue.com/News/Bug/5768.html</link>
      <guid>http://www.syue.com/News/Bug/5768.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 10 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[露珠电影网站程序编辑器漏洞]]></title>
      <description><![CDATA[ 露珠电影网站程序编辑器漏洞										Code by Link Web site: www.link0day.cn 转载请保留以上字眼 谢谢 正 ]]></description>
      <link>http://www.syue.com/News/Bug/5769.html</link>
      <guid>http://www.syue.com/News/Bug/5769.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 09 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpMyAdmin SQL书签HTML注入漏洞]]></title>
      <description><![CDATA[ phpMyAdmin SQL书签HTML注入漏洞										受影响系统： phpMyAdmin phpMyAdmin 3.x 不受影响系统： phpMyA ]]></description>
      <link>http://www.syue.com/News/Bug/5770.html</link>
      <guid>http://www.syue.com/News/Bug/5770.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 07 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpMyAdmin SQL书签远程执行 HTML和脚本代码漏洞]]></title>
      <description><![CDATA[ phpMyAdmin SQL书签远程执行 HTML和脚本代码漏洞										受影响系统： phpMyAdmin phpMyAdmin 3.x 不受影 ]]></description>
      <link>http://www.syue.com/News/Bug/5771.html</link>
      <guid>http://www.syue.com/News/Bug/5771.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 03 Jul 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpMyAdmin setup.php脚本的任意PHP代码注入漏洞]]></title>
      <description><![CDATA[ phpMyAdmin setup.php脚本的任意PHP代码注入漏洞										受影响系统：phpMyAdmin phpMyAdmin 3.xphpMyAdm ]]></description>
      <link>http://www.syue.com/News/Bug/5772.html</link>
      <guid>http://www.syue.com/News/Bug/5772.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 22 Jun 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress Photoracer插件Id参数SQL注入安全漏洞]]></title>
      <description><![CDATA[ WordPress Photoracer插件Id参数SQL注入安全漏洞										受影响系统： Paolo Palmonari Photoracer 1.0 描 ]]></description>
      <link>http://www.syue.com/News/Bug/5774.html</link>
      <guid>http://www.syue.com/News/Bug/5774.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 18 Jun 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[动网论坛(DVBBS)Smiley.asp页面过滤不严导致跨站漏洞]]></title>
      <description><![CDATA[ 动网论坛(DVBBS)Smiley.asp页面过滤不严导致跨站漏洞										影响版本: DVBBS 8.0.0-8.2.0 程序介绍:  动 ]]></description>
      <link>http://www.syue.com/News/Bug/5775.html</link>
      <guid>http://www.syue.com/News/Bug/5775.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 13 Jun 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Php版Ewebeditor 3.8的漏洞]]></title>
      <description><![CDATA[ Php版Ewebeditor 3.8的漏洞										php版本后台是调用../ewebeditor/admin/config.php,大家去看下源码就知 ]]></description>
      <link>http://www.syue.com/News/Bug/5726.html</link>
      <guid>http://www.syue.com/News/Bug/5726.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 11 Jun 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WoDig社区程序两个页面过滤不严导致SQL注入漏洞]]></title>
      <description><![CDATA[ 影响版本: WoDig 4.1.2 程序介绍:  WODIG程序是一个集digg民主投票方式模式发掘网站、社会性标签tag归类、主 ]]></description>
      <link>http://www.syue.com/News/Bug/5727.html</link>
      <guid>http://www.syue.com/News/Bug/5727.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 11 Jun 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[LogMeIn中cfgadvanced.html页面的HTTP头注入漏洞]]></title>
      <description><![CDATA[ LogMeIn中cfgadvanced.html页面的HTTP头注入漏洞										受影响系统： LogMeIn, Inc. LogMeIn Pro 4.0.78 ]]></description>
      <link>http://www.syue.com/News/Bug/5728.html</link>
      <guid>http://www.syue.com/News/Bug/5728.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 09 Jun 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Asmax Ar-804gu路由器Web管理控制台任意Shell命令注入漏洞]]></title>
      <description><![CDATA[ Asmax Ar-804gu路由器Web管理控制台任意Shell命令注入漏洞										受影响系统：  Asmax Ar-804gu Router  ]]></description>
      <link>http://www.syue.com/News/Bug/5729.html</link>
      <guid>http://www.syue.com/News/Bug/5729.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 07 Jun 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Linksys WAG54G2 Web管理控制台远程Shell命令注入漏洞]]></title>
      <description><![CDATA[ Linksys WAG54G2 Web管理控制台远程Shell命令注入漏洞										受影响系统： Linksys WAG54G2 1.0.10 描述 ]]></description>
      <link>http://www.syue.com/News/Bug/5730.html</link>
      <guid>http://www.syue.com/News/Bug/5730.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 06 Jun 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PeachtreeAccounting ActiveX控件不安全调用漏洞]]></title>
      <description><![CDATA[ PeachtreeAccounting ActiveX控件不安全调用漏洞										受影响系统： Sage Software Peachtree Accounti ]]></description>
      <link>http://www.syue.com/News/Bug/5731.html</link>
      <guid>http://www.syue.com/News/Bug/5731.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 29 May 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[恒浪IMS整合系统V4.1 多文件存在SQL注入漏洞]]></title>
      <description><![CDATA[ 恒浪IMS整合系统V4.1 多文件存在SQL注入漏洞										影响版本: HoWave V4.1 ASP 漏洞描述: 在文件inc/ hl ]]></description>
      <link>http://www.syue.com/News/Bug/5732.html</link>
      <guid>http://www.syue.com/News/Bug/5732.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 28 May 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PhpCms2008 GBK双字节编码0day ask search_ajax.php(幻泉)]]></title>
      <description><![CDATA[ PhpCms2008 GBK双字节编码0day ask search_ajax.php(幻泉)										作者：幻泉B.S.N 受影响程序： phpcm ]]></description>
      <link>http://www.syue.com/News/Bug/5733.html</link>
      <guid>http://www.syue.com/News/Bug/5733.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 28 May 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BOBO网店商城购物系统漏洞浅析]]></title>
      <description><![CDATA[ BOBO网店商城购物系统漏洞浅析										flaw0r’s Blog  版本:BOBOShop V1.0 Style1 系统:ASP+ACCESS BOBO ]]></description>
      <link>http://www.syue.com/News/Bug/5734.html</link>
      <guid>http://www.syue.com/News/Bug/5734.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 18 May 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PJBlog个人博客系统cls_logAction.asp文件存在注入漏洞]]></title>
      <description><![CDATA[ PJBlog个人博客系统cls_logAction.asp文件存在注入漏洞										影响版本:PJBlog 3.0.6.170程序介绍:PJBlo ]]></description>
      <link>http://www.syue.com/News/Bug/5735.html</link>
      <guid>http://www.syue.com/News/Bug/5735.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 09 May 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PJBlog个人博客系统Getarticle.asp页面跨站脚本安全漏洞]]></title>
      <description><![CDATA[ PJBlog个人博客系统Getarticle.asp页面跨站脚本安全漏洞										影响版本:PJBlog 3.0.6.170程序介绍:PJBl ]]></description>
      <link>http://www.syue.com/News/Bug/5736.html</link>
      <guid>http://www.syue.com/News/Bug/5736.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 09 May 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PJBlog个人博客系统Action.asp页面跨站脚本安全漏洞]]></title>
      <description><![CDATA[ PJBlog个人博客系统Action.asp页面跨站脚本安全漏洞										影响版本:PJBlog 3.0.6.170程序介绍:PJBlog一 ]]></description>
      <link>http://www.syue.com/News/Bug/5737.html</link>
      <guid>http://www.syue.com/News/Bug/5737.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 09 May 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Geeklog usersettings.php模块中存在SQL注入漏洞]]></title>
      <description><![CDATA[ Geeklog usersettings.php模块中存在SQL注入漏洞										受影响系统： Geeklog geeklog &amp;lt;= 1.5.2 描述：  ]]></description>
      <link>http://www.syue.com/News/Bug/5738.html</link>
      <guid>http://www.syue.com/News/Bug/5738.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 20 Apr 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CitrixBroadcastServer 管理登录页面SQL注入漏洞]]></title>
      <description><![CDATA[ CitrixBroadcastServer 管理登录页面SQL注入漏洞										受影响系统：Citrix Broadcast Server 6.0描述： ]]></description>
      <link>http://www.syue.com/News/Bug/5739.html</link>
      <guid>http://www.syue.com/News/Bug/5739.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 06 Apr 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Alt-N MDaemon Server WorldClient 脚本注入漏洞]]></title>
      <description><![CDATA[ Alt-N MDaemon Server WorldClient 脚本注入漏洞										受影响系统： Alt-N MDaemon 10.0.1 不受影响系统 ]]></description>
      <link>http://www.syue.com/News/Bug/5740.html</link>
      <guid>http://www.syue.com/News/Bug/5740.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 03 Apr 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Drupal多个模块跨站脚本及SQL注入漏洞]]></title>
      <description><![CDATA[ Drupal多个模块跨站脚本及SQL注入漏洞										发布日期：2009-03-19 更新日期：2009-03-20 受影响系统：  ]]></description>
      <link>http://www.syue.com/News/Bug/5741.html</link>
      <guid>http://www.syue.com/News/Bug/5741.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 30 Mar 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TinX CMS内容管理系统的rss.php模块 SQL注入漏洞]]></title>
      <description><![CDATA[ TinX CMS内容管理系统的rss.php模块 SQL注入漏洞										受影响系统： TinX/cms TinX/cms 3.x 不受影响系 ]]></description>
      <link>http://www.syue.com/News/Bug/5742.html</link>
      <guid>http://www.syue.com/News/Bug/5742.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 27 Mar 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Gregarius RSS聚合器下ajax.php文件SQL注入漏洞]]></title>
      <description><![CDATA[ Gregarius RSS聚合器下ajax.php文件SQL注入漏洞										受影响系统： Marco Bonetti Gregarius &amp;lt;= 0.5.4  ]]></description>
      <link>http://www.syue.com/News/Bug/5743.html</link>
      <guid>http://www.syue.com/News/Bug/5743.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 24 Mar 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Moodle的blog edit.php中etitle参数HTML注入漏洞]]></title>
      <description><![CDATA[ Moodle的blog edit.php中etitle参数HTML注入漏洞										受影响系统： Moodle Moodle 1.7.x Moodle Moodl ]]></description>
      <link>http://www.syue.com/News/Bug/5744.html</link>
      <guid>http://www.syue.com/News/Bug/5744.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 24 Mar 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[cPanel工具中 两个文件管理器文件名HTML注入漏洞]]></title>
      <description><![CDATA[ cPanel工具中 两个文件管理器文件名HTML注入漏洞										受影响系统： cPanel cPanel 11.24.4-CURRENT 描 ]]></description>
      <link>http://www.syue.com/News/Bug/5745.html</link>
      <guid>http://www.syue.com/News/Bug/5745.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 20 Mar 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Horde IMP Webmail客户端跨站脚本和HTML注入漏洞]]></title>
      <description><![CDATA[ Horde IMP Webmail客户端跨站脚本和HTML注入漏洞										受影响系统： Horde IMP 4.3.x  Horde IMP 4.2.x ]]></description>
      <link>http://www.syue.com/News/Bug/5746.html</link>
      <guid>http://www.syue.com/News/Bug/5746.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 19 Mar 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Drupal Taxonomy Theme模块name参数HTML注入漏洞]]></title>
      <description><![CDATA[ Drupal Taxonomy Theme模块name参数HTML注入漏洞										受影响系统： Drupal Taxonomy Theme 5.x 不受影 ]]></description>
      <link>http://www.syue.com/News/Bug/5748.html</link>
      <guid>http://www.syue.com/News/Bug/5748.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 04 Mar 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[mod_auth_mysql软件包多字节字符编码SQL注入漏洞]]></title>
      <description><![CDATA[ mod_auth_mysql软件包多字节字符编码SQL注入漏洞										受影响系统： Ueli Heuer mod_auth_mysql 3.0 描 ]]></description>
      <link>http://www.syue.com/News/Bug/5749.html</link>
      <guid>http://www.syue.com/News/Bug/5749.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 14 Feb 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Ewebeditor2.8.0最终版删除任意文件漏洞]]></title>
      <description><![CDATA[ Ewebeditor2.8.0最终版删除任意文件漏洞										这个漏洞可以很鸡肋，也可以很致命，关键看你怎么利用！此 ]]></description>
      <link>http://www.syue.com/News/Bug/5750.html</link>
      <guid>http://www.syue.com/News/Bug/5750.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 14 Feb 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[详解Facebook最新高危XSS安全漏洞(图)]]></title>
      <description><![CDATA[ 近期，Facebook惊现高危XSS安全漏洞，致使其用户遭受巨大威胁。本文将对这些漏洞发布进行详细介绍。 ]]></description>
      <link>http://www.syue.com/News/Bug/5701.html</link>
      <guid>http://www.syue.com/News/Bug/5701.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 04 Feb 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[马克斯CMS2.0beta (maxcms)SQL注入漏洞]]></title>
      <description><![CDATA[ 马克斯CMS2.0beta (maxcms)SQL注入漏洞										作者：flyh4thttp://bbs.wolvez.org关键字：首页-马克斯CM ]]></description>
      <link>http://www.syue.com/News/Bug/5702.html</link>
      <guid>http://www.syue.com/News/Bug/5702.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 04 Feb 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[SocialEngine browseclassifieds模块SQL注入漏洞]]></title>
      <description><![CDATA[ SocialEngine browseclassifieds模块SQL注入漏洞										受影响系统： Webligo Developments SocialEngin ]]></description>
      <link>http://www.syue.com/News/Bug/5703.html</link>
      <guid>http://www.syue.com/News/Bug/5703.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 16 Jan 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[CuteNews管理系统多个跨站脚本及PHP代码注入漏洞]]></title>
      <description><![CDATA[ CuteNews管理系统多个跨站脚本及PHP代码注入漏洞										受影响系统： CutePHP CuteNews 1.4.6 描述： Cu ]]></description>
      <link>http://www.syue.com/News/Bug/5704.html</link>
      <guid>http://www.syue.com/News/Bug/5704.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 16 Jan 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Ultimate PHP Board（UPB）请求记录HTML注入漏洞]]></title>
      <description><![CDATA[ Ultimate PHP Board（UPB）请求记录HTML注入漏洞										受影响系统： Ultimate PHP Board Ultimate PHP  ]]></description>
      <link>http://www.syue.com/News/Bug/5705.html</link>
      <guid>http://www.syue.com/News/Bug/5705.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 05 Jan 2009 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[雅虎HotJobs网站发现跨站脚本安全安全漏洞]]></title>
      <description><![CDATA[ 雅虎HotJobs网站发现跨站脚本安全安全漏洞										互联网搜索公司Netcraft的工具条检测到雅虎网站有一个跨 ]]></description>
      <link>http://www.syue.com/News/Bug/5707.html</link>
      <guid>http://www.syue.com/News/Bug/5707.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 29 Dec 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Merak Mail Server邮件消息中的HTML标签注入漏洞]]></title>
      <description><![CDATA[ Merak Mail Server邮件消息中的HTML标签注入漏洞										受影响系统： Icewarp Merak Mail Server 9.3.2  ]]></description>
      <link>http://www.syue.com/News/Bug/5708.html</link>
      <guid>http://www.syue.com/News/Bug/5708.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 25 Dec 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Facebook遭遇Koobface病毒安全 盗取个人敏感数据]]></title>
      <description><![CDATA[ Facebook遭遇Koobface病毒安全 盗取个人敏感数据										　据国外媒体报道，一种名叫“Koobface”的病毒正 ]]></description>
      <link>http://www.syue.com/News/Bug/5709.html</link>
      <guid>http://www.syue.com/News/Bug/5709.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 09 Dec 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[DrupalContentConstruction Kit模块HTML注入漏洞]]></title>
      <description><![CDATA[ DrupalContentConstruction Kit模块HTML注入漏洞										受影响系统： Drupal CCK 6.x Drupal CCK 5.x 不 ]]></description>
      <link>http://www.syue.com/News/Bug/5710.html</link>
      <guid>http://www.syue.com/News/Bug/5710.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 10 Nov 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress博客系统被冒充并植入安全]]></title>
      <description><![CDATA[ WordPress博客系统被冒充并植入安全										北京时间11月7日消息，据国外媒体报道，知名博客系统WordPres ]]></description>
      <link>http://www.syue.com/News/Bug/5711.html</link>
      <guid>http://www.syue.com/News/Bug/5711.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 07 Nov 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Opera Web浏览器中包含 HTML 注入及跨站脚本漏洞]]></title>
      <description><![CDATA[ 受影响系统： Opera Software Opera &amp;lt; 9.61 不受影响系统： Opera Software Opera 9.61 描述： Opera是一款 ]]></description>
      <link>http://www.syue.com/News/Bug/5712.html</link>
      <guid>http://www.syue.com/News/Bug/5712.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 24 Oct 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[MySQL关系数据库系统中命令行客户端HTML注入漏洞]]></title>
      <description><![CDATA[ MySQL关系数据库系统中命令行客户端HTML注入漏洞										受影响系统： MySQL AB MySQL 5.0.45 MySQL AB M ]]></description>
      <link>http://www.syue.com/News/Bug/5713.html</link>
      <guid>http://www.syue.com/News/Bug/5713.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 21 Oct 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[JSP服务器程序Apache Tomcat UTF－8目录遍历漏洞]]></title>
      <description><![CDATA[ JSP服务器程序Apache Tomcat UTF－8目录遍历漏洞										受影响系统： Apache Tomcat 6.x Apache Tomcat  ]]></description>
      <link>http://www.syue.com/News/Bug/5714.html</link>
      <guid>http://www.syue.com/News/Bug/5714.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 13 Oct 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[如何检查并堵住网站的eWebEditor漏洞]]></title>
      <description><![CDATA[ 如何检查并堵住网站的eWebEditor漏洞										近期安全利用网站的免费WEB编辑器(eWebEditor)漏洞进行安全， ]]></description>
      <link>http://www.syue.com/News/Bug/5715.html</link>
      <guid>http://www.syue.com/News/Bug/5715.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 22 Sep 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[酒店预订系统(city.asp city)盲注漏洞]]></title>
      <description><![CDATA[ 酒店预订系统(city.asp city)盲注漏洞										酒店预订系统（ city.asp city）盲注漏洞  摘自：安全叶子  ]]></description>
      <link>http://www.syue.com/News/Bug/5716.html</link>
      <guid>http://www.syue.com/News/Bug/5716.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 21 Sep 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Wordpress的SQL Column Trunction 漏洞]]></title>
      <description><![CDATA[ Wordpress的SQL Column Trunction 漏洞										前段时间我分析了这种漏洞，今天出来了一个活生生的例子 我 ]]></description>
      <link>http://www.syue.com/News/Bug/5717.html</link>
      <guid>http://www.syue.com/News/Bug/5717.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 15 Sep 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[FoosunCMS Sql Injection Vulnerability]]></title>
      <description><![CDATA[ FoosunCMS Sql Injection Vulnerability										–==+=================== www.nspcn.org ============== ]]></description>
      <link>http://www.syue.com/News/Bug/5718.html</link>
      <guid>http://www.syue.com/News/Bug/5718.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 29 Jun 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[FreeCMS index.php SQL注入漏洞]]></title>
      <description><![CDATA[ FreeCMS index.php SQL注入漏洞										FreeCMS.us FreeCMS 0.2  描述: BUGTRAQ ID: 29773 CNCAN ID：CNC ]]></description>
      <link>http://www.syue.com/News/Bug/5719.html</link>
      <guid>http://www.syue.com/News/Bug/5719.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 24 Jun 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Yahoo! 统计功能跨站脚本漏洞]]></title>
      <description><![CDATA[ Yahoo! 统计功能跨站脚本漏洞										来源： 80sec 漏洞说明： yahoo统计功能被广泛用于站点的访问统计， ]]></description>
      <link>http://www.syue.com/News/Bug/5720.html</link>
      <guid>http://www.syue.com/News/Bug/5720.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 19 Jun 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Vim Shell命令受恶意文件影响存在注入漏洞]]></title>
      <description><![CDATA[ Vim Shell命令受恶意文件影响存在注入漏洞										VIM是一款免费开放源代码文本编辑器，可使用在Unix/Lin ]]></description>
      <link>http://www.syue.com/News/Bug/5721.html</link>
      <guid>http://www.syue.com/News/Bug/5721.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 19 Jun 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[最新SMSJ Version 8.0漏洞]]></title>
      <description><![CDATA[ 最新SMSJ Version 8.0漏洞										帮朋友检测网站的安全性，用的是SMSJ Version 8.0，号称仿阿里巴巴的东 ]]></description>
      <link>http://www.syue.com/News/Bug/5722.html</link>
      <guid>http://www.syue.com/News/Bug/5722.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 09 Jun 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Flashblog远程文件上传漏洞]]></title>
      <description><![CDATA[ Flashblog远程文件上传漏洞										来自 ： &amp;lt; mefisto_at_hackermail.com &amp;gt;  日期 ： 2008年5月29日6时57 ]]></description>
      <link>http://www.syue.com/News/Bug/5723.html</link>
      <guid>http://www.syue.com/News/Bug/5723.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 04 Jun 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[F2blog XMLRPC 上传任意文件漏洞]]></title>
      <description><![CDATA[ F2blog XMLRPC 上传任意文件漏洞										By：Maple-xB.C.TSite:http://www.neeao.comDate:2008-5-27刚从 ]]></description>
      <link>http://www.syue.com/News/Bug/5724.html</link>
      <guid>http://www.syue.com/News/Bug/5724.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 27 May 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP168 X-Forwarded-For的漏洞利用]]></title>
      <description><![CDATA[ PHP168 X-Forwarded-For的漏洞利用										漏洞本身的成因没什么好说的，老掉牙的x-forwarded-for的问题， ]]></description>
      <link>http://www.syue.com/News/Bug/5725.html</link>
      <guid>http://www.syue.com/News/Bug/5725.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 22 May 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Aruba Mobility Controller跨站脚本漏洞]]></title>
      <description><![CDATA[ Aruba Mobility Controller跨站脚本漏洞										Aruba Mobility Controller可为企业提供移动接入解决方案 ]]></description>
      <link>http://www.syue.com/News/Bug/5676.html</link>
      <guid>http://www.syue.com/News/Bug/5676.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 20 May 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress下载监控插件id参数SQL注入漏洞]]></title>
      <description><![CDATA[ WordPress下载监控插件id参数SQL注入漏洞										WordPress是一款免费的论坛Blog系统。WordPress中的下载 ]]></description>
      <link>http://www.syue.com/News/Bug/5677.html</link>
      <guid>http://www.syue.com/News/Bug/5677.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 08 May 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[LiveCart存在目录脚本id参数SQL注入漏洞]]></title>
      <description><![CDATA[ LiveCart存在目录脚本id参数SQL注入漏洞										LiveCart是用于创建在线商店的电子商务解决方案。LiveCar ]]></description>
      <link>http://www.syue.com/News/Bug/5678.html</link>
      <guid>http://www.syue.com/News/Bug/5678.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 06 May 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress Cookie完整性保护非授权访问漏洞]]></title>
      <description><![CDATA[ WordPress Cookie完整性保护非授权访问漏洞										受影响系统： WordPress 2.5 不受影响系统： WordPres ]]></description>
      <link>http://www.syue.com/News/Bug/5679.html</link>
      <guid>http://www.syue.com/News/Bug/5679.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 04 May 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[雅虎通 ActiveX控件GetFile方式任意文件上传漏洞]]></title>
      <description><![CDATA[ 雅虎通 ActiveX控件GetFile方式任意文件上传漏洞										受影响系统： Yahoo! Messenger 8.1.421 描述：  ]]></description>
      <link>http://www.syue.com/News/Bug/5680.html</link>
      <guid>http://www.syue.com/News/Bug/5680.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 11 Apr 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress wp-download插件dl_id参数SQL注入漏洞]]></title>
      <description><![CDATA[ WordPress wp-download插件dl_id参数SQL注入漏洞										受影响系统： WordPress wp-download 1.2 不受影 ]]></description>
      <link>http://www.syue.com/News/Bug/5681.html</link>
      <guid>http://www.syue.com/News/Bug/5681.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 03 Apr 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke 4nChat错误验证roomid参数 SQL注入漏洞]]></title>
      <description><![CDATA[ PHP-Nuke 4nChat错误验证roomid参数 SQL注入漏洞										受影响系统： PHP-Nuke 4nChat 0.91 描述： PHP- ]]></description>
      <link>http://www.syue.com/News/Bug/5682.html</link>
      <guid>http://www.syue.com/News/Bug/5682.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 11 Mar 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Invision Power Board BBCode 处理 HTML注入漏洞]]></title>
      <description><![CDATA[ Invision Power Board BBCode 处理 HTML注入漏洞										受影响系统： Invision PS IPB 2.3.4 描述: Invi ]]></description>
      <link>http://www.syue.com/News/Bug/5683.html</link>
      <guid>http://www.syue.com/News/Bug/5683.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 25 Feb 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[OmniPCX Enterprise存在远程命令注入漏洞]]></title>
      <description><![CDATA[ OmniPCX Enterprise存在远程命令注入漏洞										受影响系统：  Alcatel-Lucent OmniPCX Enterprise &amp;lt;= 7 ]]></description>
      <link>http://www.syue.com/News/Bug/5684.html</link>
      <guid>http://www.syue.com/News/Bug/5684.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 13 Jan 2008 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Win32.Virut Family将代码注入可运行程序]]></title>
      <description><![CDATA[ Win32.Virut Family将代码注入可运行程序										Win32.Virut Family病毒特征  病毒名称：Win32.Virut Fa ]]></description>
      <link>http://www.syue.com/News/Bug/5685.html</link>
      <guid>http://www.syue.com/News/Bug/5685.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 01 Dec 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WordPress 存在字段名称HTML代码注入漏洞]]></title>
      <description><![CDATA[ WordPress 存在字段名称HTML代码注入漏洞										发布日期：2007-09-11  更新日期：2007-09-13  受影响系 ]]></description>
      <link>http://www.syue.com/News/Bug/5686.html</link>
      <guid>http://www.syue.com/News/Bug/5686.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 01 Nov 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PJBlog多个页面存在SQL注入漏洞]]></title>
      <description><![CDATA[ PJBlog多个页面存在SQL注入漏洞										Infos: 漏洞预警中心小组漏洞预警公告（BCTWR0701） Author: 疯子 ]]></description>
      <link>http://www.syue.com/News/Bug/5687.html</link>
      <guid>http://www.syue.com/News/Bug/5687.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 27 Oct 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Lore Article.PHP SQL注入安全漏洞]]></title>
      <description><![CDATA[ Lore Article.PHP SQL注入安全漏洞										   漏洞信息 　　Lore是一款基于WEB的文章管理系统。 　　Lore ]]></description>
      <link>http://www.syue.com/News/Bug/5688.html</link>
      <guid>http://www.syue.com/News/Bug/5688.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 24 Oct 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[唯爱一世交友系统WallReg3.asp、WallReg5.asp跨站脚本漏洞]]></title>
      <description><![CDATA[ 唯爱一世交友系统WallReg3.asp、WallReg5.asp跨站脚本漏洞										受影响系统：  唯爱一世交友系统通用 描 ]]></description>
      <link>http://www.syue.com/News/Bug/5689.html</link>
      <guid>http://www.syue.com/News/Bug/5689.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 20 Oct 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[雅虎通音频会议ActiveX控件远程溢出漏洞]]></title>
      <description><![CDATA[ 雅虎通音频会议ActiveX控件远程溢出漏洞										　雅虎通是一款非常流行的即时通讯工具。雅虎通的音频会议 ]]></description>
      <link>http://www.syue.com/News/Bug/5690.html</link>
      <guid>http://www.syue.com/News/Bug/5690.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 11 Oct 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IPB论坛1.3.1及更低版本SQL注入漏洞]]></title>
      <description><![CDATA[ IPB论坛1.3.1及更低版本SQL注入漏洞										来源：绿盟科技Invision Power Board 1.3.1及更低版本SQL注入 ]]></description>
      <link>http://www.syue.com/News/Bug/5691.html</link>
      <guid>http://www.syue.com/News/Bug/5691.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 07 Oct 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP 5.2.0及之前版本多个安全漏洞]]></title>
      <description><![CDATA[ PHP 5.2.0及之前版本多个安全漏洞										PHP是广泛使用的通用目的脚本语言，特别适合于Web开发，可嵌入到 ]]></description>
      <link>http://www.syue.com/News/Bug/5692.html</link>
      <guid>http://www.syue.com/News/Bug/5692.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 07 Oct 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TikiWiki tiki-remind_password.php跨站脚本漏洞]]></title>
      <description><![CDATA[ TikiWiki tiki-remind_password.php跨站脚本漏洞										受影响系统：TikiWiki Project TikiWiki 1.9.7描 ]]></description>
      <link>http://www.syue.com/News/Bug/5694.html</link>
      <guid>http://www.syue.com/News/Bug/5694.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 29 Aug 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Firefox 处理特定字符的URL串时存在命令注入漏洞]]></title>
      <description><![CDATA[ Firefox 处理特定字符的URL串时存在命令注入漏洞										受影响系统：Mozilla Firefox 2.0.0.5描述：Fire ]]></description>
      <link>http://www.syue.com/News/Bug/5695.html</link>
      <guid>http://www.syue.com/News/Bug/5695.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 30 Jul 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[IE FirefoxURL协议处理器命令注入漏洞]]></title>
      <description><![CDATA[ IE FirefoxURL协议处理器命令注入漏洞										受影响系统：Microsoft Internet Explorer 7.0Microsoft In ]]></description>
      <link>http://www.syue.com/News/Bug/5696.html</link>
      <guid>http://www.syue.com/News/Bug/5696.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 19 Jul 2007 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[RaidenHTTPD check.php远程文件包含漏洞]]></title>
      <description><![CDATA[ RaidenHTTPD check.php远程文件包含漏洞										受影响系统：  RaidenHTTPD Server 1.1.49 描述：  ----- ]]></description>
      <link>http://www.syue.com/News/Bug/5697.html</link>
      <guid>http://www.syue.com/News/Bug/5697.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 12 Sep 2006 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Verichat本地用户名口令泄露漏洞]]></title>
      <description><![CDATA[ Verichat本地用户名口令泄露漏洞										受影响系统：  PDAapps Verichat v1.30bh 描述：  ------------- ]]></description>
      <link>http://www.syue.com/News/Bug/5698.html</link>
      <guid>http://www.syue.com/News/Bug/5698.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 07 Sep 2006 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PmWiki表格标记脚本注入漏洞]]></title>
      <description><![CDATA[ PmWiki表格标记脚本注入漏洞										受影响系统：  Patrick Michaud PmWiki 2.1.17 不受影响系统：  Patr ]]></description>
      <link>http://www.syue.com/News/Bug/5699.html</link>
      <guid>http://www.syue.com/News/Bug/5699.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 04 Sep 2006 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[网上购物:安全问题有点悬]]></title>
      <description><![CDATA[ 网上购物:安全问题有点悬										　网上购物受到越来越多年轻人的追捧。记者在采访中了解到，大多数高素质 ]]></description>
      <link>http://www.syue.com/News/Bug/5700.html</link>
      <guid>http://www.syue.com/News/Bug/5700.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 31 Aug 2006 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Mambo/Joomla plugin.class.php脚本远程文件包含漏洞]]></title>
      <description><![CDATA[ Mambo/Joomla plugin.class.php脚本远程文件包含漏洞										受影响系统： Mambo com_comprofiler &amp;lt;= 1.0 ]]></description>
      <link>http://www.syue.com/News/Bug/5651.html</link>
      <guid>http://www.syue.com/News/Bug/5651.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 30 Aug 2006 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[All Topics phpBB模块SQL注入漏洞]]></title>
      <description><![CDATA[ All Topics phpBB模块SQL注入漏洞										受影响系统：  Peter Nijssen All Topics 1.5 描述：  -------- ]]></description>
      <link>http://www.syue.com/News/Bug/5652.html</link>
      <guid>http://www.syue.com/News/Bug/5652.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 24 Aug 2006 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[SquirrelMail IMAP/SMTP命令注入漏洞]]></title>
      <description><![CDATA[ SquirrelMail IMAP/SMTP命令注入漏洞										受影响系统： SquirrelMail SquirrelMail &amp;lt;= 1.2.7SquirrelM ]]></description>
      <link>http://www.syue.com/News/Bug/5653.html</link>
      <guid>http://www.syue.com/News/Bug/5653.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 27 Mar 2006 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[专家:博客网站惊曝安全漏洞隐患]]></title>
      <description><![CDATA[ 专家:博客网站惊曝安全漏洞隐患										　　国家计算机病毒应急处理中心19日预报说，20日至26日一周内将要 ]]></description>
      <link>http://www.syue.com/News/Bug/5654.html</link>
      <guid>http://www.syue.com/News/Bug/5654.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 20 Feb 2006 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[TML CMS多个输入验证漏洞]]></title>
      <description><![CDATA[ TML CMS多个输入验证漏洞										受影响系统： TML TML 0.5 描述： ----------------------------------- ]]></description>
      <link>http://www.syue.com/News/Bug/5655.html</link>
      <guid>http://www.syue.com/News/Bug/5655.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 17 Dec 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[输出确认错误：forum.php注入漏洞]]></title>
      <description><![CDATA[ 输出确认错误：forum.php注入漏洞										类: 输出确认错误 CVE: CVE-MAP-NOMATCH  forum.php注入漏洞  f ]]></description>
      <link>http://www.syue.com/News/Bug/5656.html</link>
      <guid>http://www.syue.com/News/Bug/5656.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 16 Dec 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Tradesoft CMS SQL注入漏洞]]></title>
      <description><![CDATA[ Tradesoft CMS SQL注入漏洞										　　漏洞信息  　　Tradesoft CMS是一款基于WEB的内容管理系统。  　　 ]]></description>
      <link>http://www.syue.com/News/Bug/5657.html</link>
      <guid>http://www.syue.com/News/Bug/5657.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 11 Dec 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Shopex商城获得shell一法]]></title>
      <description><![CDATA[ Shopex商城获得shell一法										输入http://商城网站/install 按提示安装，一直到索取授权文件，按照提示 ]]></description>
      <link>http://www.syue.com/News/Bug/5658.html</link>
      <guid>http://www.syue.com/News/Bug/5658.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 11 Dec 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Xaraya远程目录遍历注入漏洞]]></title>
      <description><![CDATA[ Xaraya远程目录遍历注入漏洞										发布时间：2005-11-30 15:02:46 文章作者：ADLab 文章来源：启明星辰 ]]></description>
      <link>http://www.syue.com/News/Bug/5659.html</link>
      <guid>http://www.syue.com/News/Bug/5659.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 01 Dec 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[风讯网站内容管理系统漏洞]]></title>
      <description><![CDATA[ 最出名的是其采集系统是一个很好的管理程序,而且在3.0以上的版本加上了密码保护.就算得到数据库也不能进入后 ]]></description>
      <link>http://www.syue.com/News/Bug/5660.html</link>
      <guid>http://www.syue.com/News/Bug/5660.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 24 Nov 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[万博中小企业网站管理系统NWEB2.5之严重安全漏洞!]]></title>
      <description><![CDATA[ 万博中小企业网站管理系统NWEB2.5之严重安全漏洞!										此为最新版,下述漏洞包含以前版本! 好心告诉开发 ]]></description>
      <link>http://www.syue.com/News/Bug/5661.html</link>
      <guid>http://www.syue.com/News/Bug/5661.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 30 Oct 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PunBB common.php远程文件包含漏洞]]></title>
      <description><![CDATA[ PunBB common.php远程文件包含漏洞										受影响系统： PunBB PunBB 1.1.5 PunBB PunBB 1.1.4 PunBB Pun ]]></description>
      <link>http://www.syue.com/News/Bug/5662.html</link>
      <guid>http://www.syue.com/News/Bug/5662.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 25 Oct 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[魔力论坛2.1.4CSS/XSS跨站脚本安全漏洞]]></title>
      <description><![CDATA[ 魔力论坛2.1.4CSS/XSS跨站脚本安全漏洞										漏洞发现：ReJeCt{B.C.T} 组织名称:Bug.Center.Team-漏洞 ]]></description>
      <link>http://www.syue.com/News/Bug/5663.html</link>
      <guid>http://www.syue.com/News/Bug/5663.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 19 Oct 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[BJXSHOP网上购物系统全系列产品漏洞]]></title>
      <description><![CDATA[ BJXSHOP网上购物系统全系列产品漏洞										ps:哈哈，怎么和动感得漏洞这么象呢！文件也一样！不会用得是 ]]></description>
      <link>http://www.syue.com/News/Bug/5664.html</link>
      <guid>http://www.syue.com/News/Bug/5664.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 17 Oct 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[魔力论坛]]></title>
      <description><![CDATA[ 魔力论坛										漏洞发现：ReJeCt{B.C.T} 组织名称:Bug.Center.Team-漏洞预警中心小组http://www.cnbc ]]></description>
      <link>http://www.syue.com/News/Bug/5665.html</link>
      <guid>http://www.syue.com/News/Bug/5665.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 05 Sep 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[SqWebMail HTML邮件IMG标签脚本注入漏洞]]></title>
      <description><![CDATA[ SqWebMail HTML邮件IMG标签脚本注入漏洞										受影响系统： inter7 SqWebMail 5.0.4 描述： ---------- ]]></description>
      <link>http://www.syue.com/News/Bug/5666.html</link>
      <guid>http://www.syue.com/News/Bug/5666.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 30 Aug 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PAFileDB auth.php远程SQL注入漏洞]]></title>
      <description><![CDATA[ PAFileDB auth.php远程SQL注入漏洞										发布日期：2005-08-25 更新日期：2005-08-25 受影响系统： paF ]]></description>
      <link>http://www.syue.com/News/Bug/5667.html</link>
      <guid>http://www.syue.com/News/Bug/5667.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 25 Aug 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PostNuke dl-viewdownload.php远程SQL注入漏洞]]></title>
      <description><![CDATA[ PostNuke dl-viewdownload.php远程SQL注入漏洞										发布日期：2005-08-23 更新日期：2005-08-23 受影响 ]]></description>
      <link>http://www.syue.com/News/Bug/5668.html</link>
      <guid>http://www.syue.com/News/Bug/5668.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Tue, 23 Aug 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Woltlab Burning Board modcp.php远程SQL注入漏洞]]></title>
      <description><![CDATA[ Woltlab Burning Board modcp.php远程SQL注入漏洞										发布日期：2005-08-22 更新日期：2005-08-22 受 ]]></description>
      <link>http://www.syue.com/News/Bug/5669.html</link>
      <guid>http://www.syue.com/News/Bug/5669.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Mon, 22 Aug 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[微软microsoft.com存在注入漏洞(图)]]></title>
      <description><![CDATA[ 微软microsoft.com存在注入漏洞(图)										http://www.microsoft.com/library/toolbar/3.0/search.aspx? ]]></description>
      <link>http://www.syue.com/News/Bug/5670.html</link>
      <guid>http://www.syue.com/News/Bug/5670.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 19 Aug 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPFreeNews searchresults.php多个SQL注入漏洞]]></title>
      <description><![CDATA[ PHPFreeNews searchresults.php多个SQL注入漏洞										发布日期：2005-08-19 更新日期：2005-08-19 受影 ]]></description>
      <link>http://www.syue.com/News/Bug/5671.html</link>
      <guid>http://www.syue.com/News/Bug/5671.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 19 Aug 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHPXMLRPC及PEAR XML_RPC远程代码注入漏洞]]></title>
      <description><![CDATA[ PHPXMLRPC及PEAR XML_RPC远程代码注入漏洞										发布日期：2005-08-16 更新日期：2005-08-16 受影响系统 ]]></description>
      <link>http://www.syue.com/News/Bug/5672.html</link>
      <guid>http://www.syue.com/News/Bug/5672.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 17 Aug 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Joekoe(乔客CMS)3.0 Sql注入漏洞]]></title>
      <description><![CDATA[ Joekoe(乔客CMS)3.0 Sql注入漏洞										漏洞发现:focnBCT 网站组织:Bug.Center.Team 漏洞程序:Joekoe_ ]]></description>
      <link>http://www.syue.com/News/Bug/5673.html</link>
      <guid>http://www.syue.com/News/Bug/5673.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 04 Aug 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[vBulletin calendar.php远程SQL注入漏洞]]></title>
      <description><![CDATA[ vBulletin calendar.php远程SQL注入漏洞										发布日期： 2004-1-9 受影响系统：VBulletin VBulletin 2 ]]></description>
      <link>http://www.syue.com/News/Bug/5674.html</link>
      <guid>http://www.syue.com/News/Bug/5674.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Fri, 08 Jul 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[My_EGallery模块远程包含命令注入漏洞]]></title>
      <description><![CDATA[ My_EGallery模块远程包含命令注入漏洞										发布日期： 2003-12-2 受影响系统：lottasophie My_eGaller ]]></description>
      <link>http://www.syue.com/News/Bug/5675.html</link>
      <guid>http://www.syue.com/News/Bug/5675.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Wed, 06 Jul 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpBB 2.0.12非法获取管理员权限及路径泄露漏洞]]></title>
      <description><![CDATA[ phpBB 2.0.12非法获取管理员权限及路径泄露漏洞										发布日期： 2005年3月7日 受影响系统：phpBB Grou ]]></description>
      <link>http://www.syue.com/News/Bug/5642.html</link>
      <guid>http://www.syue.com/News/Bug/5642.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 08 Jan 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Open WebMail Email头字段HTML代码注入漏洞]]></title>
      <description><![CDATA[ Open WebMail Email头字段HTML代码注入漏洞										发布日期： 2004年7月9日 受影响系统：Open Webmail O ]]></description>
      <link>http://www.syue.com/News/Bug/5643.html</link>
      <guid>http://www.syue.com/News/Bug/5643.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 01 Jan 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpBB HTTP应答分割安全及跨站脚本执行漏洞]]></title>
      <description><![CDATA[ phpBB HTTP应答分割安全及跨站脚本执行漏洞										发布日期： 2004年7月23日 受影响系统：phpBB Group p ]]></description>
      <link>http://www.syue.com/News/Bug/5644.html</link>
      <guid>http://www.syue.com/News/Bug/5644.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 01 Jan 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpBB多个跨站脚本执行漏洞]]></title>
      <description><![CDATA[ phpBB多个跨站脚本执行漏洞										发布日期： 2004年7月23日 受影响系统：phpBB Group phpBB 2.0.8 aphp ]]></description>
      <link>http://www.syue.com/News/Bug/5645.html</link>
      <guid>http://www.syue.com/News/Bug/5645.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 01 Jan 2005 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[vBulletin newreply.php跨站脚本漏洞]]></title>
      <description><![CDATA[ vBulletin newreply.php跨站脚本漏洞										发布日期： 2004年7月2日 受影响系统：VBulletin VBulletin  ]]></description>
      <link>http://www.syue.com/News/Bug/5646.html</link>
      <guid>http://www.syue.com/News/Bug/5646.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 28 Nov 2004 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[phpMyAdmin远程PHP代码注入漏洞]]></title>
      <description><![CDATA[ phpMyAdmin远程PHP代码注入漏洞										发布日期： 2004年7月2日 受影响系统：phpMyAdmin phpMyAdmin 2.5 ]]></description>
      <link>http://www.syue.com/News/Bug/5647.html</link>
      <guid>http://www.syue.com/News/Bug/5647.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sun, 28 Nov 2004 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke reviews模块跨站脚本漏洞]]></title>
      <description><![CDATA[ PHP-Nuke reviews模块跨站脚本漏洞										发布日期： 2004年6月15日 受影响系统：Francisco Burzi PHP-N ]]></description>
      <link>http://www.syue.com/News/Bug/5648.html</link>
      <guid>http://www.syue.com/News/Bug/5648.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Thu, 28 Oct 2004 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[JPortal print.php SQL注入漏洞]]></title>
      <description><![CDATA[ JPortal print.php SQL注入漏洞										发布日期： 2004年6月6日 受影响系统：JPortal Web Portal 2.2.1描 ]]></description>
      <link>http://www.syue.com/News/Bug/5649.html</link>
      <guid>http://www.syue.com/News/Bug/5649.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 09 Oct 2004 16:00:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[PHP-Nuke直接脚本访问安全绕过漏洞]]></title>
      <description><![CDATA[ PHP-Nuke直接脚本访问安全绕过漏洞										发布日期： 2004年6月7日 受影响系统：Francisco Burzi PHP-Nu ]]></description>
      <link>http://www.syue.com/News/Bug/5650.html</link>
      <guid>http://www.syue.com/News/Bug/5650.html</guid>
      <category>网站漏洞</category>
      <author><![CDATA[]]></author>
      <pubDate>Sat, 09 Oct 2004 16:00:00 +0000</pubDate>
    </item>
  </channel>
</rss>