মাইক্রোসফ্ট সাইট সার্ভার 3.0 'সাইট উইজার্ড ইনপুট বৈধতা' দুর্বলতা প্যাচ

মাইক্রোসফ্ট একটি প্যাচ প্রকাশ করেছে যা মাইক্রোসফ্টের সাথে যুক্ত ওয়েব অ্যাপ্লিকেশনে একটি নিরাপত্তা দুর্বলতা নির্মূল করে? সাইট সার্ভার 3.0, কমার্স সংস্করণ। এই অ্যাপ্লিকেশন নমুনা হিসাবে প্রদান করা হয়
এখনই ডাউনলোড করুন

মাইক্রোসফ্ট সাইট সার্ভার 3.0 'সাইট উইজার্ড ইনপুট বৈধতা' দুর্বলতা প্যাচ র‌্যাঙ্কিং ও সারাংশ

বিজ্ঞাপন

  • Rating:
  • লাইসেন্স:
  • Freeware /
  • প্রকাশকের নাম:
  • microsoft
  • প্রকাশকের ওয়েব সাইট:
  • ফাইলের আকার:
  • 1K

মাইক্রোসফ্ট সাইট সার্ভার 3.0 'সাইট উইজার্ড ইনপুট বৈধতা' দুর্বলতা প্যাচ ট্যাগ


মাইক্রোসফ্ট সাইট সার্ভার 3.0 'সাইট উইজার্ড ইনপুট বৈধতা' দুর্বলতা প্যাচ বর্ণনা

মাইক্রোসফট একটি প্যাচ প্রকাশ করেছে যা মাইক্রোসফ্টের সাথে যুক্ত ওয়েব অ্যাপ্লিকেশনে একটি নিরাপত্তা দুর্বলতা নির্মূল করে? সাইট সার্ভার 3.0, কমার্স সংস্করণ। এই অ্যাপ্লিকেশন নমুনা হিসাবে সরবরাহ করা হয় এবং উইজার্ড দ্বারা উত্পন্ন, কিন্তু নিরাপত্তা সেরা অনুশীলন না। একটি ওয়েব সাইটে স্থাপন করা হলে, তারা সাইটে একটি ডাটাবেসের অনুপযুক্ত অ্যাক্সেসের অনুমতি দিতে পারে। সাইট সার্ভার 3.0 এর অংশ হিসাবে সরবরাহ করা দুটি নমুনা ওয়েব সাইট, বাণিজ্য সংস্করণটি সর্বোত্তম অনুশীলনগুলি অনুসরণ করবেন না; উইজার্ডগুলির দ্বারা উত্পন্ন কোডটি একই সমস্যা দ্বারা প্রভাবিত হয়। কোডটি ইনপুটগুলির মধ্যে একটি হিসাবে সনাক্তকরণ নম্বরটি অনুরোধ করে, তবে এটি আইএনএ ডাটাবেস ক্যোয়ারী ব্যবহার করার আগে এটি যাচাই করে না। ফলস্বরূপ, একটি দূষিত ব্যবহারকারী, একটি উপযুক্ত ইনপুট প্রবেশ করার পরিবর্তে, এসকিউএল কমান্ড প্রদান করতে পারে। এটি যদি সম্পন্ন করা হয়, তাহলে SQL কমান্ডগুলি ক্যোয়ারীর অংশ হিসাবে কার্যকর করা হবে এবং ডাটাবেসের মধ্যে ডেটা তৈরি, সংশোধন, মুছতে বা পড়তে বা পড়তে ব্যবহার করা যেতে পারে। দুর্বলতা শুধুমাত্র এমন সাইটগুলিকে প্রভাবিত করে যা এখানে ইস্যুতে কোডটি স্থাপন করেছে, অথবা ডেভেলপিংউস্টম কোডের জন্য একটি মডেল হিসাবে কোডটি ব্যবহার করেছে। গ্রাহক যারা কোডটি স্থাপন করেছেন সেটি নিশ্চিত করতে হবে যাতে নিরাপত্তা সর্বোত্তম অনুশীলনগুলি অনুসরণ করা হয়।


মাইক্রোসফ্ট সাইট সার্ভার 3.0 'সাইট উইজার্ড ইনপুট বৈধতা' দুর্বলতা প্যাচ সম্পর্কিত সফটওয়্যার

মাইক্রোসফ্ট এক্সেল 2000 SYLK ফাইল নিরাপত্তা আপডেট

মাইক্রোসফট সম্প্রতি একটি সম্ভাব্য এক্সেল SYLK ফাইল নিরাপত্তা দুর্বলতা সম্পর্কে সচেতন হয়ে উঠেছে। যখন ম্যাক্রো ধারণকারী প্রতীকী লিঙ্ক (SYLK) ফাইলগুলি এক্সেল 2000 সালে খোলা হয়, তখন ব্যবহারকারীরা স্বাভাবিক মা না পায় ...

77 1K

ডাউনলোড করুন

মাইক্রোসফ্ট আইআইএস 'ভার্চুয়াল ডিরেক্টরি নামকরণ' দুর্বলতা প্যাচ

যদি প্রভাবিত ওয়েব সার্ভার পণ্যগুলির মধ্যে একটি ফাইল একটি ভার্চুয়াল ডিরেক্টরির মধ্যে থাকে যার নাম একটি আইনি ফাইল এক্সটেনশান রয়েছে, ফাইলটির স্বাভাবিক সার্ভার-পার্শ্ব প্রক্রিয়াকরণটি বাতিল করা। Vicner. ...

116 1K

ডাউনলোড করুন

মাইক্রোসফ্ট এসকিউএল সার্ভার 'malformed টিডিএস প্যাকেট হেডার' দুর্বলতা প্যাচ

যদি একটি বিশেষভাবে বিকৃত টিডিএস প্যাকেটটি SQL সার্ভারে পাঠানো হয় তবে এটি SQL পরিষেবাটি ক্র্যাশ করতে পারে। এই দুর্বলতা সার্ভারে কোনও অনুপযুক্ত অ্যাক্সেসের অনুমতি দেবে না, না তাও করবে না ...

331 1K

ডাউনলোড করুন

Realjukebox গোপনীয়তা প্যাচ

realnetworks একটি সফ্টওয়্যার আপডেট TorealJukebox প্রকাশ করেছে যা ট্রান্সমিশনকে রিয়েলনেটওয়ার্কগুলিতে রিয়েলনেটওয়ার্কগুলিতে রিয়েলনেটওয়ার্কগুলিতে রিয়েলনেটওয়ার্কগুলিতে ট্রান্সমিশনকে বাধা দেয় ...

80 1K

ডাউনলোড করুন

মাইক্রোসফ্ট অফিস সার্ভিস রিলিজ

অফিসে 97 এর একটি ফ্রি আপডেট, সাম্প্রতিক সংশোধনগুলির একটি সিরিজ রয়েছে এবং গ্রাহকদের অফিসে 97 টি নিয়োগের জন্য এটি আরও সহজ করার জন্য ডিজাইন করা হয়েছে। এসআর -২ বর্তমানে মাইক্রো হিসাবে বর্তমানে উপলব্ধ ডাউনলোড রয়েছে ...

205 23,576K

ডাউনলোড করুন