![]() |
Автор: TeamPRO (c)
Дата: 22.07.2012 Наличие патча: - Blind SQL Injection Требования: Аккаунт пользователя / magic_quotes = off Уязвимый скрипт: /modx-1.0.5/assets/snippets/weblogin/weblogin.inc.php PHP код:
авторизируемся.Посылаем еще один запрос со своими куками. Код:
GET \ POST http://localhost/modx-1.0.5/Код:
Execution of a query to the database failed - Duplicate column name '5.0.92-log' »Требования: аккаунт администратора Уязвимый скрипт: /modx-1.0.5/assets/modules/docmanager/classes/dm_backend.class.php PHP код:
Код:
POST http://localhost/modx-1.0.5/manager/index.php?a=112&id=1Код:
Execution of a query to the database failed - Duplicate entry '5.0.92-log1' for key 'group_key' » |
не знаю как в 1.0.5 но в 1.0.6 параметр id уязвимо, хотя скуля без вывода
modx/manager/actions/mutate_user.dynamic.php [PHP] [COLOR="#000000"]if ($_GET['a'] =='12') {// only do this bit if the user is being e dited $sql="SELECT * FROM$dbase.`".$table_prefix."member_groups` where member=".$_GET['id'] .""; $rs=mysql_query($sql); $limit=mysql_num_rows($rs); for ($i=0;$i[COLOR="#007700"] |
| Время: 15:27 |