Chinaunix首页 | 论坛 | 博客
  • 博客访问: 393856
  • 博文数量: 42
  • 博客积分: 1181
  • 博客等级: 少尉
  • 技术积分: 602
  • 用 户 组: 普通用户
  • 注册时间: 2012-02-28 22:19
文章分类

全部博文(42)

文章存档

2012年(42)

分类: 网络与安全

2012-05-27 22:05:55

Jaow 2.4.5 SQL injection

Jaow 是一个小巧简单的CMS,jaow很常用在小网站或是博客…等。

但是在05/23被kallimero发现了一个SQL Injection

发生问题的程式在 add_ons.php

在大约45行左右


点击(此处)折叠或打开

  1. if(isset($_GET['add_ons']) && $_GET['add_ons'] !="") {

  2.     // On stocke dans une variable simple le add_on demandé
  3.     $add_on = addslashes($_GET['add_ons']);

  4.     // On recherche si l'add_on est installé
  5.     $query_add_ons = mysql_query('SELECT id,nom FROM '.$db_prefix.'add_ons WHERE nom="'.$add_on.'" AND actif="1"
到这边就很清楚了, 我们可以透过 

[path]/add_ons.php?add_ons=[SQL injection]

来达到 SQL injection 的目的。

附档Jaow_2.4.6_patch_1.zip  Jaow_2.4.6_patch_1.zip   是补丁

也可以在 下载

大家记得赶快去下载更新!!

阅读(1641) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~