漏洞概要
关注数(24)
关注此漏洞
漏洞标题:WanCMS 多处SQL注射(源码详析+实站演示)
提交时间:2014-01-26 19:21
修复时间:2014-04-26 19:22
公开时间:2014-04-26 19:22
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-01-26: 细节已通知厂商并且等待厂商处理中
2014-01-28: 厂商已经确认,细节仅向厂商公开
2014-01-31: 细节向第三方安全合作伙伴开放
2014-03-24: 细节向核心白帽子及相关领域专家公开
2014-04-03: 细节向普通白帽子公开
2014-04-13: 细节向实习白帽子公开
2014-04-26: 细节向公众公开
简要描述:
WanCMS 多处SQL注射 已经在官网演示注射,可致使所有数据库信息泄露(仅演示至跑表,足矣)
举一例分析,并给出通用的修复建议
详细说明:
举一例分析:
/app/Lib/Action/AccountsAction.class.php line:570
其他注射位置:
/app/Lib/Action/LicenseAction.class.php 开头没几行
又是直接GET进查询语句,是不是都同样的道理呢?
这样的注射还有很多,就不分开提交通知了
下面进行sqlmap跑表,仅列出部分表名,理论上可以获取全部信息
漏洞证明:
演示:
修复方案:
使用你们自己框架带的安全函数
例:以第一个注射点为例进行修补
建议仔细排查代码中类似的注射点,用合理的方法修复(以上方法仅供参考)
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-01-28 13:46
厂商回复:
厂商会尽快修改 真诚感谢lxj616
最新状态:
暂无