雷火电竞-中国电竞赛事及体育赛事平台

歡迎來到入門教程網(wǎng)!

phpcms

當(dāng)前位置:主頁 > CMS教程 > phpcms >

PHPCMS V9專題模塊注入漏洞的分析與修復(fù)方法

來源:本站原創(chuàng)|時間:2020-01-10|欄目:phpcms|點擊:

分類ID沒有進行有效過濾,導(dǎo)致注入發(fā)生。詳細說明:受影響版本:PHPCMS V9 - GBK 漏洞文件:/phpcms/modules/special/index.php 漏洞函數(shù): type() 未過濾參數(shù):$_GET['typeid']       如圖。,第56行對typeid進行轉(zhuǎn)型,然后第66行再次使用typeid時,并沒有使用整形的typeid,導(dǎo)致注入發(fā)生。   由于PHPCMS會自動使用addslashes函數(shù)對GPC來的參數(shù)轉(zhuǎn)義,因此本人覺得只有在GBK版本中使用寬字節(jié)注入才有可能成功。   由于本人測試時程序并未報錯,所以【以下截圖非正式測試時出現(xiàn)】,【為本人強行將66行的字段名typeid改成typeid1使SQL報錯】,用于顯示當(dāng)前執(zhí)行的SQL。。。從SQL來看,注入是成功的
  有測試成功的留個言哈。我自己也木有測完。  
修復(fù)方案:官方最新補丁已經(jīng)修復(fù),請大家及時補丁

上一篇:PHPCMS 欄目頁及列表頁分頁修改

欄    目:phpcms

下一篇:phpcms V9 默認templates主題模板文件目錄結(jié)構(gòu)介紹

本文標題:PHPCMS V9專題模塊注入漏洞的分析與修復(fù)方法

本文地址:http://www.jygsgssxh.com/a1/phpcms/9906.html

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請與我們聯(lián)系,我們將在24小時內(nèi)進行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有