时间:2021-05-25
影响版本:
DedeCms V5漏洞描述:
DedeCms由2004年到现在,已经经历了五个版本,从DedeCms V2 开始,DedeCms开发了自己的模板引擎,使用XML名字空间风格的模板,对美工制作的直观性提供了极大的便利,从V2.1开始,DedeCms人气急却上升,成为国内最流行的CMS软件,在DedeCms V3版本中,开始引入了模型的概念,从而摆脱里传统网站内容管理对模块太分散,管理不集中的缺点,但随着时间的发展,发现纯粹用模型化并不能满足用户的需求,从而DedeCms 2007(DedeCms V5)应声而出.80sec在其产品中发现了多个严重的SQL注射漏洞,可能被恶意用户查询数据库的敏感信息,如管理员密码,加密key等等,从而控制整个网站。
在joblist.php和guestbook_admin.php等文件中对orderby参数未做过滤即带入数据库查询,造成多个注射漏洞。漏洞部分代码如下
-------------------------------------------------------
if(empty($orderby)) $orderby = 'pubdate';
//重载列表
if($dopost=='getlist'){
PrintAjaxHead();
GetList($dsql,$pageno,$pagesize,$orderby);//调用GetList函数
$dsql->Close();
exit();
……
function GetList($dsql,$pageno,$pagesize,$orderby='pubdate'){
global $cfg_phpurl,$cfg_ml;
$jobs = array();
$start = ($pageno-1) * $pagesize;
$dsql->SetQuery("Select * From sec_jobs where memberID='".$cfg_ml->M_ID."' order by $orderby desc limit $start,$pagesize ");
$dsql->Execute();//orderby 带入数据库查询
……
----------------------------------------------------------
<*参考
http:///dedecms-sql-injection.html
*>
测试方法:
[// aianquan.com [2008-08-13]
(本文由责任编辑 pasu 整理发布)
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
dedecms漏洞 影响版本: DeDeCMSV5、DeDeCMS2007漏洞描述: 在includeinc_userlogin.php文件中,che
今天下午2点,中兴将在北京竞园召开V5新品发布会,中兴V5二代有望和大家见面。中兴V5作为今年刚刚诞生的全新品牌,在上半年为我们带来了首款千元4G手机,对于这款
今天下午,中兴发布了红牛V5二代新品,其中,中兴V5Max以出色的高性价比受到不少媒体的关注。中兴V5Max作为此前699元红牛V5的升级版,在性能配置方面都得
宏碁V5配备14寸高清LED丽镜屏,最高分辩率为1366×768。宏碁V5的整机重量为2.162kg,旅行重量为2.464kg,机身厚度仅有23
宏碁V5配备14寸高清LED丽镜屏,最高分辩率为1366×768。宏碁V5的整机重量为2.162kg,旅行重量为2.464kg,机身厚度仅有23