5UCMS <= v1.2.2024 后臺未驗證,SQL注入及修復
添加時間:2011-3-9
添加:
admin
后臺文件未做驗證,已經過濾不嚴格導致SQL注入
詳細說明:
文件位置admin/ajax.asp
24行 Case "modeext"
..
26行 ecid=Replace(Request("cid"),"'","")
27行 cid=Replace(Request("id","'","")
..
..
31行 set rs=db("select [modeext] from [{pre}change] where id="& ecid,1)
..
..
38行 類似31描述
由于wherer id= 接受數字型的值,所以這里僅僅過濾單引號是不夠的
漏洞證明:
admin/ajax.asp?act=modeext&cid=[SQL]&id=[SQL]
修復:過濾
關健詞:SQL
新文章:
- CentOS7下圖形配置網絡的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統后丟失windows啟動項
- CentOS單網卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網打印機IP講解
- CentOS7使用hostapd實現無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網絡重啟出錯
- 解決Centos7雙系統后丟失windows啟動項
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統有什么不同呢
- Centos 6.6默認iptable規則詳解