网站地图    收藏   

主页 > 后端 > 网站安全 >

MyBB AwayList插件 (index.php, id参数) SQL注射及修复

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 标题: AwayList MyBB plugin SQLi 0day作者: Red_Hat [Team Vect0r]下载地址: http://mods.mybb.com/view/awaylist测试系统平台 Windows Linux.缺陷处代码?php$query = $db-simple_select( /......

标题: AwayList MyBB plugin SQLi 0day
作者: Red_Hat [Team Vect0r]
下载地址: http://mods.mybb.com/view/awaylist
测试系统平台 Windows & Linux.
 
 
缺陷处代码
 
<?php
$query = $db->simple_select( // 245
        "awaylist", '*', "id = '" . $mybb->input['id'] . "'" // 246
    ); // 247
    $item = $db->fetch_array($query); // 248
?>
 
The variable '$mybb->input['id']' remains unsanitized.
 
测试示例:
http://www.2cto.com /index.php?action=editAwlItem&id=[SQLi]
 
Shoutout to Zixem <3 & Team Vect0r :3
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论