手机
当前位置:查字典教程网 >CMS教程 >phpcms >PHPCMS V9专题模块注入漏洞的分析与修复方法
PHPCMS V9专题模块注入漏洞的分析与修复方法
摘要:分类ID没有进行有效过滤,导致注入发生。详细说明:受影响版本:PHPCMSV9-GBK漏洞文件:/phpcms/modules/specia...

分类ID没有进行有效过滤,导致注入发生。详细说明:受影响版本:PHPCMS V9 - GBK 漏洞文件:/phpcms/modules/special/index.php 漏洞函数: type() 未过滤参数:$_GET['typeid']

PHPCMS V9专题模块注入漏洞的分析与修复方法1

如图。,第56行对typeid进行转型,然后第66行再次使用typeid时,并没有使用整形的typeid,导致注入发生。 由于PHPCMS会自动使用addslashes函数对GPC来的参数转义,因此本人觉得只有在GBK版本中使用宽字节注入才有可能成功。 由于本人测试时程序并未报错,所以【以下截图非正式测试时出现】,【为本人强行将66行的字段名typeid改成typeid1使SQL报错】,用于显示当前执行的SQL。。。从SQL来看,注入是成功的

PHPCMS V9专题模块注入漏洞的分析与修复方法2

有测试成功的留个言哈。我自己也木有测完。

修复方案:官方最新补丁已经修复,请大家及时补丁

【PHPCMS V9专题模块注入漏洞的分析与修复方法】相关文章:

PHPCMS开启全文搜索(sphinx)后搜索无效的解决方法

phpcms v9更改后台文章排序的方法

PHPCMS点击图片进入下一页功能的实现方法

phpcms 读不到缓存 页面空白的解决方法

PHPCMS V9采集过滤选项遗留下换行 回车 空格的解决办法

PHPCMS 2008 SP3 模板语法规则整理

phpcms v9更换模板的具体操作方法

PHPCMS 前台页面取得模块配置信息的方法

Phpcms V9 调用全站最新文章的方法

Phpcms V9 调用随机文章的实现方法

精品推荐
分类导航