帝国CMS(EmpireCMS)商品评分插件注入

暗月博客 2019年11月21日17:47:59评论441 views3字数 481阅读1分36秒阅读模式
摘要

由于对参数的变量未作初始化检测导致 pf/rate.php 和 pf/ratemovie.php 中变量 $id 存在注入风险。

由于对参数的变量未作初始化检测导致 pf/rate.php 和 pf/ratemovie.php 中变量 $id 存在注入风险。

$id = $_GET['id']; $query = "SELECT infopfen,infopfennum FROM phome_ecms_shop WHERE id=$id"; $result = mysql_query($query);
 
$v = $_GET['v']; $id = $_GET['id']; $query = "UPDATE phome_ecms_shop SET infopfen = infopfen + $v,infopfennum = infopfennum+1 WHERE id=$id"; $result = mysql_query($query); $query = "SELECT infopfen,infopfennum FROM phome_ecms_shop WHERE id=$id"; $result = mysql_query($query);
 
帝国CMS(EmpireCMS)商品评分插件注入
修复方案:

过滤

 
作者:作者:Varsog
 
PS:其实是没单引号
转载
http://www.cnseay.com/archives/2344

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
暗月博客
  • 本文由 发表于 2019年11月21日17:47:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   帝国CMS(EmpireCMS)商品评分插件注入http://cn-sec.com/archives/70881.html

发表评论

匿名网友 填写信息