PHPCMS V9專題模塊注入漏洞的分析與修復(fù)方法
分類ID沒有進行有效過濾,導(dǎo)致注入發(fā)生。詳細說明:受影響版本:PHPCMS V9 - GBK 漏洞文件:/phpcms/modules/special/index.php 漏洞函數(shù): type() 未過濾參數(shù):$_GET['typeid'] 如圖。,第56行對typeid進行轉(zhuǎn)型,然后第66行再次使用typeid時,并沒有使用整形的typeid,導(dǎo)致注入發(fā)生。 由于PHPCMS會自動使用addslashes函數(shù)對GPC來的參數(shù)轉(zhuǎn)義,因此本人覺得只有在GBK版本中使用寬字節(jié)注入才有可能成功。 由于本人測試時程序并未報錯,所以【以下截圖非正式測試時出現(xiàn)】,【為本人強行將66行的字段名typeid改成typeid1使SQL報錯】,用于顯示當(dāng)前執(zhí)行的SQL。。。從SQL來看,注入是成功的
有測試成功的留個言哈。我自己也木有測完。
修復(fù)方案:官方最新補丁已經(jīng)修復(fù),請大家及時補丁
欄 目:phpcms
下一篇:phpcms V9 默認templates主題模板文件目錄結(jié)構(gòu)介紹
本文標題:PHPCMS V9專題模塊注入漏洞的分析與修復(fù)方法
本文地址:http://www.jygsgssxh.com/a1/phpcms/9906.html
您可能感興趣的文章
- 01-10phpcms常見問題解答
- 01-10phpcms語法規(guī)則
- 01-10PHPCMS網(wǎng)站轉(zhuǎn)移空間教程
- 01-10PHPCMS2008 SP4 心情排行指數(shù)不顯示的解決辦法
- 01-10phpcms頻道首頁調(diào)用所有一級欄目及二級欄目
- 01-10phpcms標簽?zāi)0寮皩n}模板的制作
- 01-10PHPCMS系統(tǒng)自帶標簽說明
- 01-10為PHPCMS 2008 編輯器增加常用中文字體方法
- 01-10PHPcms 2008 注冊選擇模型關(guān)閉后,注冊不能自動登錄的問題
- 01-10phpcms模仿QQ和MSN消息提示的效果


閱讀排行
本欄相關(guān)
- 01-10phpcms常見問題解答
- 01-10phpcms語法規(guī)則
- 01-10PHPCMS2008 SP4 心情排行指數(shù)不顯示的解
- 01-10PHPCMS網(wǎng)站轉(zhuǎn)移空間教程
- 01-10PHPCMS系統(tǒng)自帶標簽說明
- 01-10phpcms標簽?zāi)0寮皩n}模板的制作
- 01-10phpcms頻道首頁調(diào)用所有一級欄目及二
- 01-10PHPcms 2008 注冊選擇模型關(guān)閉后,注冊
- 01-10為PHPCMS 2008 編輯器增加常用中文字體
- 01-10phpcms模仿QQ和MSN消息提示的效果
隨機閱讀
- 08-05dedecms(織夢)副欄目數(shù)量限制代碼修改
- 01-11ajax實現(xiàn)頁面的局部加載
- 01-10C#中split用法實例總結(jié)
- 01-10使用C語言求解撲克牌的順子及n個骰子
- 04-02jquery與jsp,用jquery
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 01-10delphi制作wav文件的方法
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 08-05DEDE織夢data目錄下的sessions文件夾有什
- 08-05織夢dedecms什么時候用欄目交叉功能?


