Oblog最新注入漏洞分析(已修补)
所属分类:
网络安全 / 漏洞分析
阅读数:
220
收藏 0赞 0分享
Date:2008-5-15 Author:Yamato[BCT] Version:Oblog 4.5-4.6 sql 代码分析: 文件In/Class_UserCommand.asp : strMonth=Request("month") //第63行 strDay=Request("day") …… Case "month" //第84行 Dim LastDay G_P_FileName = G_P_FileName & "month&month=" & strMonth strDay=Left(strMonth,4) & "-" & Right(strMonth,2) & "-01" mYear=Left(strMonth,4) mMonth=Right(strMonth,2) If InStr ("01,03,05,07,08,10,12",mMonth)> 0 Then LastDay = "31"…… Else //第109行 SqlPart = " And Addtime >=’"&strMonth&"01’ AND Addtime < ’"&strMonth&LastDay&"’ " 构造合适的变量strMonth进行注射 测试方法: http://localhost/oblog/cmd.asp?do= month&month=2008’ and user>0--01 strDay变量从month中获得日期数据,并判断strDay是否为日期数据。所以构造的注射语句为: http://localhost/oblog/cmd.asp?do= month&month=2008’(自己的sql语句)--01 执行sql语句采用rst.Open strSql,Conn,1,1 不能修改记录集.
OpenBSD处理畸形的IPv6数据多个远程拒绝服务漏洞
受影响系统:
OpenBSD OpenBSD 4.2
OpenBSD OpenBSD 4.1
描述:
OpenBSD是一款开放源代码Unix类操作系统。
OpenBSD处理畸形的IPv6数据时存在漏洞,远程攻击者可能利用此漏洞导致内核忙碌。
收藏 0赞 0分享
PunBB口令重置弱随机数绕过安全限制漏洞
PunBB是一款基于PHP的论坛程序。
PunBB的口令重置功能实现上存在漏洞,远程攻击者可能利用此漏洞在特定条件重置用户的口令。
如果用户忘记了口令的话,可使用PunBB的口令重置功能重置。在请求口令重置后,论坛会向用户发送一封邮件,包含有一个新的随机口令以及激
收藏 0赞 0分享
Apple iPhoto 存在订阅远程格式串处理漏洞
受影响系统:
Apple iPhoto '08 7.1
不受影响系统:
Apple iPhoto 7.1.2
描述:
----------------------------------------------
收藏 0赞 0分享
BBSXP绕过过滤继续注入漏洞分析
漏洞分析:
官方最新过滤函数HTMLEncode,这次过滤了字符* ,再一次绕过过滤注射
Function HTMLEncode(fString)
fString=Replace(fString,CHR(9),"")
fString=Repla
收藏 0赞 0分享
新云CMS Online.asp页面过滤不严导致SQL注入漏洞
受影响系统:
最新版本
漏洞文件:
/inc/online.asp
代码分析如下:
OnlineSQL = "INSERT INTO NC_Online(id,ChannelID,username,identitys,station,ip
收藏 0赞 0分享
CA BrightStor ARCserve Backup 存漏洞
受影响系统:
Computer Associates BrightStor ARCserve Backup 11.5.2.0 (SP2)
描述:
----------------------------------------------------------
收藏 0赞 0分享
查看更多