漏洞概要
关注数(24)
关注此漏洞
漏洞标题:Discuz! 7.2的SQL注射漏洞与代码执行漏洞
提交时间:2014-07-16 11:47
修复时间:2014-10-14 11:48
公开时间:2014-10-14 11:48
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2014-07-16: 细节已通知厂商并且等待厂商处理中
2014-07-21: 厂商已经确认,细节仅向厂商公开
2014-07-24: 细节向第三方安全合作伙伴开放
2014-09-14: 细节向核心白帽子及相关领域专家公开
2014-09-24: 细节向普通白帽子公开
2014-10-04: 细节向实习白帽子公开
2014-10-14: 细节向公众公开
简要描述:
再响应一下通用漏洞奖励
详细说明:
上次发的漏洞拿到奖励之后,看了几天没有收获,就看了一些其他的东西的代码,昨天拿起来再看居然发现了一个有意思的漏洞。
在discuz的7.2里有一段代码
include/search_sort.inc.php文件里的代码:
而且这个$selectsortid变量没有做过任何处理,而且最后还进入到了SQL的查询语句里:
应当是在开启了主题分类的网站可以进行SQL注射,而文件包含中的截断方法应该可以在部分主机上进行任意代码执行。
漏洞证明:
开启主题分类办法:
1,版块 » 编辑版块 » 主题分类 (开启)
2,左侧添加 分类信息类别
3,类别详情进行随意修改,保存
4,create出optionvale{$sortid}表,一般从3开始,几次就可以猜中。
修复方案:
版权声明:转载请注明来源 Map@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2014-07-21 09:49
厂商回复:
感谢您提出的问题,我们会尽快给于处理
最新状态:
暂无
漏洞评价:
评论
-
2014-07-16 11:47 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
-
2014-07-16 12:23 |
Noxxx ( 普通白帽子 | Rank:509 漏洞数:41 )
-
2014-07-16 12:27 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-07-16 12:30 |
Ev1l ( 实习白帽子 | Rank:68 漏洞数:20 | 问题真实存在但影响不大。联系邮箱security...)
-
2014-07-16 12:40 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2014-07-16 12:41 |
xsser ( 普通白帽子 | Rank:254 漏洞数:18 | 当我又回首一切,这个世界会好吗?)
-
2014-07-16 12:42 |
Lonely ( 实习白帽子 | Rank:72 漏洞数:27 | 人生如梦,始终都游不过当局者迷的悲哀。)
-
2014-07-16 13:03 |
luwikes ( 普通白帽子 | Rank:512 漏洞数:77 | 潜心学习~~~)
-
2014-07-16 13:05 |
Hero ( 普通白帽子 | Rank:116 漏洞数:31 | 药药切克闹,充气娃娃迷幻药)
-
2014-07-16 13:06 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-07-16 13:41 |
phith0n ( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)
-
2014-07-16 13:47 |
lck丶 ( 路人 | Rank:6 漏洞数:2 | 求大牛拿0day砸死)
你关注的白帽子 Map 发表了漏洞 Discuz 7 SQL注射漏洞 或 代码执行漏洞balabala~~
-
2014-07-16 13:50 |
zhxs ( 实习白帽子 | Rank:32 漏洞数:19 | Jyhack-TeaM:http://bbs.jyhack.com/)
-
2014-07-16 14:28 |
x7iao ( 普通白帽子 | Rank:348 漏洞数:41 | 文能床上控萝莉,武能床上定人妻)
-
2014-07-16 15:44 |
p4ssw0rd ( 普通白帽子 | Rank:306 漏洞数:92 | 不作死就不会死)
-
2014-07-16 15:48 |
小川 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
-
2014-07-16 16:29 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2014-07-16 16:43 |
0x7575 ( 实习白帽子 | Rank:62 漏洞数:16 )
-
2014-07-16 17:00 |
adm1n ( 普通白帽子 | Rank:216 漏洞数:66 | 只是一个渣渣而已。。。)
-
2014-07-16 17:21 |
pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)
你关注的绿帽子 Map 发表了漏洞 Discuz 7 SQL注射漏洞 或 代码执行漏洞
-
2014-07-16 17:59 |
sutdy ( 普通白帽子 | Rank:101 漏洞数:33 | 0.0)
-
2014-07-16 18:23 |
老笨蛋 ( 路人 | Rank:29 漏洞数:8 | 老笨蛋一个)
-
2014-07-16 19:01 |
Deep ( 路人 | Rank:1 漏洞数:1 | 一个小白.想要变小黑.)
-
2014-07-16 19:50 |
Manning ( 普通白帽子 | Rank:559 漏洞数:78 | 就恨自己服务器太少)
-
2014-07-16 20:29 |
Map ( 普通白帽子 | Rank:154 漏洞数:10 | 闭关几个星期,学点东西。)
-
2014-07-16 21:37 |
maples ( 实习白帽子 | Rank:42 漏洞数:11 | 学习的小菜鸟)
-
2014-07-16 22:17 |
金枪银矛小霸王 ( 普通白帽子 | Rank:103 漏洞数:25 | 不会挖洞洞的猿猿不是好学生)
......................................................................................................................................................................................................................................................
-
2014-07-16 22:20 |
he1renyagao ( 普通白帽子 | Rank:225 漏洞数:29 | 是金子总会发光,在还未发光之前,先打磨打...)
///////////////////////////////////////////////////////
-
2014-07-16 22:31 |
tenzy ( 普通白帽子 | Rank:176 漏洞数:21 | Need not to know)
-
2014-07-17 17:15 |
爱Gail ( 普通白帽子 | Rank:237 漏洞数:38 | 爱漏洞、爱编程、爱旅游、爱Gail)
-
2014-07-17 17:38 |
炊烟 ( 普通白帽子 | Rank:238 漏洞数:44 | 每一天都需要努力。)
-
2014-07-17 17:58 |
Jim叔叔 ( 普通白帽子 | Rank:153 漏洞数:25 | 这样子不太好吧。。)
-
2014-07-19 22:11 |
孤独雪狼 ( 普通白帽子 | Rank:710 漏洞数:145 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
-
2014-07-21 10:30 |
D_in ( 普通白帽子 | Rank:413 漏洞数:62 | 到我嘴里来)
-
2014-07-21 10:32 |
铁蛋火车侠 ( 普通白帽子 | Rank:156 漏洞数:31 | Q群371620085 技术交流群 有漂亮妹纸!)
-
2014-07-27 12:27 |
蓝莓说 ( 实习白帽子 | Rank:60 漏洞数:18 | 爱网络安全 代码审计 php网站开发)
discuz7.2 SQL注入和代码执行 补丁出了吗
-
2014-07-27 12:30 |
蓝莓说 ( 实习白帽子 | Rank:60 漏洞数:18 | 爱网络安全 代码审计 php网站开发)
-
2014-08-06 14:43 |
Aofa ( 路人 | Rank:0 漏洞数:1 | check it out yo)
-
2014-08-21 10:04 |
wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)
-
2014-08-31 19:29 |
netwind ( 普通白帽子 | Rank:249 漏洞数:40 | 挖掘漏洞为乐趣)
-
2014-09-05 09:14 |
kimdle ( 路人 | Rank:0 漏洞数:1 | @kimdle)
-
2014-09-05 10:17 |
netwind ( 普通白帽子 | Rank:249 漏洞数:40 | 挖掘漏洞为乐趣)
-
2014-09-05 10:32 |
Map ( 普通白帽子 | Rank:154 漏洞数:10 | 闭关几个星期,学点东西。)
@netwind Wish I could say more. :)
-
2014-09-05 11:04 |
netwind ( 普通白帽子 | Rank:249 漏洞数:40 | 挖掘漏洞为乐趣)
@Map say more :)! 那个投票的注入点可以用用
-
2015-02-27 11:12 |
Sky、King ( 路人 | Rank:2 漏洞数:1 | 偶尔当别人的配角、并不会让你的人生少一角)