WoDig社区程序wodig.asp页面过滤不严导致SQL注入漏洞
系统编号:
WAVDB-01421
影响版本:
WoDig 4.1.2
程序介绍:
WODIG是一套经过完善设计的中文DIGG社区开源程序,是Windows NT服务环境下DIGG社区程序的最佳解决方案。
漏洞分析:
在文件wodig.asp中:
tags_name = Request("tags_name") //第13行
……
<%Call Default.Get_MainContent("wodig.asp")%> //第105行
Get_MainContent过程在文件/WoLib/Cls_Class.asp中:
Public Sub Get_MainPP(pageurl) //第827行
……
if tags_name <> "" then //第839行
Sql = Sql & " and Src_ID in(Select SrcTag_SrcID From wo_SrcTags Where SrcTag_Name='"&tags_name&"')"
end if
程序没有对放入sql语句中的变量tags_name做过滤导致注入漏洞的产生。
漏洞利用:
阅读(521) | 评论(0) | 转发(0) |