专业微信:OXID eShop两处缝隙剖析
RIPS在OXID eShop软件中检测到了一个高危缝隙,未授权侵犯者可以运用该缝隙在几秒之内远程接收运用默许配备的政策站点。此外处理面板中还存在另一个缝隙,侵犯者可运用该缝隙获取服务器的远程代码实行(RCE)权限。这儿建议用户赶快升级到最新版别。
OXID eShop是源自德国的一套电子商务内容处理系统,许多龙头企业(如Mercedes、BitBurger以及Edeka)都在运用企业版OXID eShop。在本文中我们将剖析如安在默许配备的最新版OXID eShop(6.3.4)中,以未授权侵犯者身份取得远程代码实行权限。
侵犯进程可参阅此处视频,我们可以拜访此处拜访RIPS系统剖析成果。
0x01 SQL注入缝隙
这款电子商务软件中存在一个SQL注入缝隙,可以通过未授权远程会话运用,运用进程无需依靠政策端进行特别配备。
每逢用户检查某款产品时,服务端就会通过_getVendorSelect()办法结构一个SQL查询句子,发送给底层数据库。
源文件:source/Application/Model/ArticleList.php
protected function _getVendorSelect($sVendorId)
{
⋮
if ($this->_sCustomSorting) {
$sSelect .= " ORDER BY {$this->_sCustomSorting} "; // line 1087
}
return $sSelect;
}
而服务端会在之前的代码中调用setCustomSorting()办法,设置_sCustomSorting特点,通过该特点结构出ORDER BY SQL句子(上述代码第1087行),随后这会成为侵犯者的一个注入点。
源文件:source/Application/Component/Locator.php
$oIdList->setCustomSorting($oLocatorTar
[1][2]黑客接单网
get->getSortingSql( // line 131战斗鸡已经鸡飞蛋打,现在又来个“小淘鸡”,固然两者除了叫鸡,没其余相同点。小淘鸡类似之前推荐的闪电鸡和小红淘,以淘宝优惠券返利为载体,天天养鸡,下蛋,收蛋,再卖出,最低1米起提现微信零钱,秒到账!...
点击Download JDK链接后,进入下载挑选界面,勾选Accept License Agreement(承受服务条款),记住必定要把承受条款的单选按钮选中才干下载哦。 然后依据自己计算机的操作体系...
袋鼠赚钱是一款安卓手机下载试玩赚钱APP,新用户注册免费赠予1米,每个义务0.3米以上,最低5米起提现支付宝。我知道同类平台太多了,这个平台有什么优势?别急,待会慢慢说,我小我私家整个体验下来,是以为...
编辑导语:如今是短视频的时代,短视频占据了人们的许多时间,各大平台也推出了短视频业务,好比微信的视频号;关于视频号与抖音快手这类短视频平台的区别是什么,本文作者做出了具体的解答以及阐明,我们一起来看一...
. 今天是国际护士节,感恩有你,山河无恙,你们平凡而伟大,就是我们的超级英雄,你们是最温暖的生命守护者,祝你们节日快乐,向白衣天使致敬,感恩有你山河无恙致敬白衣天使的说说,护士节感恩有你山河无恙的赞...
老友记 今日 使我们学习培训 怎么使用Excel涵数 分辨数据或列号 是合数還是双数 最先 使我们回应一下奇数和偶数的定义 全部整数金额都并不是合数(奇数) 是...