pc软件 文章资讯 手机软件

您当前的位置→图文中心新闻资讯安全播报最新Yxbbs3.0的注入漏洞
阅读排行

最新Yxbbs3.0的注入漏洞


2009/4/4  编辑:佚名 来源:本站整理

大家都喜欢的使用新版的小论坛来玩玩, 呵呵.....但是, 网络上的小论坛太多了, 而且安全性太差了, 哎..最近又出新漏洞了, 呵呵.....安装了Yxbbs3.0可要注意了哦, 不然, 嘿嘿。 。 。 。

漏洞影响版本:

第一处:

在Usersetup.asp中, 有一个数字类型的变量, 被当成文本检验过滤了, 从而造成了一个SQL注入漏洞。

      问题出在 Sex=yxbbs.Fun.GetStr("Sex")  , 在Yx_Cls.asp里定义了GetStr这个方法,

里面其实对于通常注入来说, 有效的只是过滤了单引号。 而在下面没有再对Sex进行任何检验, 就参与SQL语句执行了:

      YxBBs.execute("update [YX_User] set Birthday='"&Birthday&"',Sex="&Sex&",PicW="&PicW&",PicH="&PicH&",Mail='"&Mail&"',QQ='"&QQ&"',Honor='"&Honor&"',Pic='"&PicUrl&"',Home='"&Home&"',Sign='"&Sign&"',IsQQpic="&Isqqpic&" where name='"&YxBBs.MyName&"' And Password='"&YxBBs.MyPwd&"'")

    如果是mssql数据库版本的, 支持多步语句, 那这个漏洞就是致命的。 如果是access版本, 那危害就小的多了, 也就是改改参数吧。 比如, 可以给自己银行增加点存款, 那sex就是 1,BankSave=9999999, 修改完资料, 银行存款就变9999999了。

第二处

Yxbbs3.0

漏洞描述:

yxbbs在用户注册时, 会实时检测用户名是否已存在以及用户名是否合法, 不过服务端在检测时, 对用户提交数据检验不够, 本来人性化的一个功能, 引入了一个注入点。 具体涉及文件See.asp, 对用户提交的  name = unescape(Request("name")) 并未做任何检验。 测试URL:

http://www.yimxu.com/bbs/See.Asp?Action=CheckName&name=yxbbs' and (select top 1 asc(mid(password,1,1)) from yx_admin)>56 and '1'='1

这个官方已经修补了, 呵呵.....大家放心了

安装这个论坛的朋友赶紧去官方下载补丁吧, 呵呵......自己网站漏洞被别人搞了不好。

相关文章

2017年最新办公软件office2010激活密钥:office2010版是大家最常使用的办公软件,相信大家都喜欢永久激活密钥,这样就可以一劳永逸了!好了,废话不多说,下面给大家分享2017年最新的office2010激活密钥。

最新消息:小米MIX 2将搭载6.4英寸AMOLED屏幕:消息称,小米MIX2将搭载6.4英寸AMOLED屏幕,屏占比进一步提升到93%,分辨率QuadHD(2540x1440),配置高通骁龙835处理器,6GB运存,128GB/256GB存储,4500mAh电池容量。

s8王者荣耀·最新BUG大全: 王者荣耀BUG频出,什么鲁班嬴政皮肤的还有各种系统的BUG之类的。

发表评论
网站帮助 - 广告合作 - 下载声明 - 网站地图