首页 > 漏洞代码 > phpArticle cms 某版本SQL注射漏洞和文件泄露漏洞

phpArticle cms 某版本SQL注射漏洞和文件泄露漏洞

2010年3月26日   1,731 views 发表评论 阅读评论

描述:down.php文件对于GET提交的参数没有进行过滤,直接进行了sql查询,从而引发SQL注射漏洞。然后又将sql查询的结果没有进行过滤就直接提交给类似readfile函数供用户下载,从而导致攻击者可以下载到任意有读权限的文件。

由于这个注射发生的地方特殊,所以攻击者一般都可以取得管理员密码。

google dork:inurl:down.php?f_id=

分类: 漏洞代码 标签: ,
  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.