失眠网,内容丰富有趣,生活中的好帮手!
失眠网 > dedecms注入漏洞feedback.php 织梦(Dedecms) 5.1 feedback_js.php 注入漏洞

dedecms注入漏洞feedback.php 织梦(Dedecms) 5.1 feedback_js.php 注入漏洞

时间:2021-10-16 21:18:58

相关推荐

dedecms注入漏洞feedback.php 织梦(Dedecms) 5.1 feedback_js.php 注入漏洞

影响版本:

DEDECMS 5.1漏洞描述:

同样是在magic_quotes_gpc=off的情况下可用

此漏洞可拿到后台管理员的帐号和加密HASH,漏洞存在文件plus/feedback_js.php,未过滤参数为$arcurl

......

$urlindex = 0;

if(empty($arcID))

{

$row = $dlist->dsql->GetOne("Select id From `dede_cache_feedbackurl` where url='$arcurl' ");

//此处$arcurl没有过滤

if(is_array($row)) $urlindex = $row['id'];

//存在结果则把$urlindex赋值为查询到的$row['id'],我们可以构造SQL语句带入下面的操作中了

}

if(empty($arcID) && empty($urlindex)) exit();

//如果$arcID为空或$urlindex为空则退出

......

if(empty($arcID)) $wq = " urlindex = '$urlindex' ";

//我们让$arcID为空,刚才上面执行的结果就会被赋值给$wq带入下面的操作中执行了.

else $wq = " aid='$arcID' ";

$querystring = "select * from `dede_feedback` where $wq and ischeck='1' order by dtime desc";

$dlist->Init();

$dlist->SetSource($querystring);

......

看一下利用方法吧,嘿,为了闭合我用了两次union

如果觉得《dedecms注入漏洞feedback.php 织梦(Dedecms) 5.1 feedback_js.php 注入漏洞》对你有帮助,请点赞、收藏,并留下你的观点哦!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。