|
1,发现漏洞

影响版本:
标准版 SQL版 企业版 SQL版 学校版 SQL版 政府版 SQL版 全功能版 SQL版 免费access 版 所有版本(包括免费版、商业SQL版及Access版) 不被影响的版本:2005动易ASSESS版 漏洞文件:Admin目录下 Admin_ChkPurview.asp,Admin_Login.asp,Admin_RootClass_Menu.asp User 目录下 User_Message.asp
等级:严重
描述: 此漏洞影响全部SQL版,如果用SA连接数据库黑客可以拿到系统管理员权限。如果用普通用户连接最严重情况,可以备份脚本木马。一般情况可能改管理员登陆密码,从而达到黑客登陆动易后台。控制整个动易系统! ACCESS版可以得到管理员md5密码!
主要问题在于 User_Message.asp http://77169.org/User/User_Message.asp?Action=Del&ManageType=Inbox&MessageID=90;
MessageID 没有严格过滤,有注入漏洞。只过滤了 单引号, 这就能挡住聪明的黑客吗? 我们来看一下,User_Message.asp的源代码、 ———————————————————————————————————— <!--#include file="User_CommonCode.asp"--> <% Call PE_Execute("PE_AdminCommo [1] [2] 下一页 |