专业微信:OXID eShop两处缝隙剖析
RIPS在OXID eShop软件中检测到了一个高危缝隙,未授权侵犯者可以运用该缝隙在几秒之内远程接收运用默许配备的政策站点。此外处理面板中还存在另一个缝隙,侵犯者可运用该缝隙获取服务器的远程代码实行(RCE)权限。这儿建议用户赶快升级到最新版别。
OXID eShop是源自德国的一套电子商务内容处理系统,许多龙头企业(如Mercedes、BitBurger以及Edeka)都在运用企业版OXID eShop。在本文中我们将剖析如安在默许配备的最新版OXID eShop(6.3.4)中,以未授权侵犯者身份取得远程代码实行权限。
侵犯进程可参阅此处视频,我们可以拜访此处拜访RIPS系统剖析成果。
0x01 SQL注入缝隙
这款电子商务软件中存在一个SQL注入缝隙,可以通过未授权远程会话运用,运用进程无需依靠政策端进行特别配备。
每逢用户检查某款产品时,服务端就会通过_getVendorSelect()办法结构一个SQL查询句子,发送给底层数据库。
源文件:source/Application/Model/ArticleList.php
protected function _getVendorSelect($sVendorId)
{
⋮
if ($this->_sCustomSorting) {
$sSelect .= " ORDER BY {$this->_sCustomSorting} "; // line 1087
}
return $sSelect;
}
而服务端会在之前的代码中调用setCustomSorting()办法,设置_sCustomSorting特点,通过该特点结构出ORDER BY SQL句子(上述代码第1087行),随后这会成为侵犯者的一个注入点。
源文件:source/Application/Component/Locator.php
$oIdList->setCustomSorting($oLocatorTar
[1][2]黑客接单网
get->getSortingSql( // line 1318月20日 主题:整合网络营销与团队管理 时间:2014年8月20日 周三 13:30-17:00 地点:深圳市罗湖区莲塘互联网产业园第一园区11栋西-意咖啡馆 分享嘉宾:王浩(创东方) 相...
本文目录一览: 1、请问有谁知道黑客攻击的含义、黑客攻击的危害?还有系统没有防火墙一定会被攻击吗?解决的措施? 2、什么叫黑客!这属于一个好黑客还是属于一个坏黑客! 3、“电脑黑客"能用什么词...
视频一、被欺凌的男子脸被塞进粪坑致歉:链接 视频二、脚踩棉花做出来的大米,求科普:链接二 视频三、被食人鱼啃食的孩子:链接三(重口胃) 视频四:真实版 女生超体(超能力):链接四 视频五:赵四...
经典语录:对别人做自己不肯做的事 起始地:《论语卫灵公篇第二十四章》 解读:不肯被那般对待,就无须那样对待别人。 有一次,我带侄子玩儿,遇到了他的学生们和父母。另一方问及:“你本次得了多少分?” 我侄...
本文目录一览: 1、求《黑客帝国》百度云高清资源在线观看,莉莉·沃卓斯基导演的 2、《黑客帝国动画版》免费在线观看完整版高清,求百度网盘资源 3、求 黑客帝国动画版 百度网盘免费资源链接,谢谢...
那切了辣椒手很辣怎么办?辣椒辣到手了什么方法最快去除呢?下面wed114结婚网小编为大家带来详细内容。 切辣椒为什么会辣到手 原因是辣椒中含有一种名为辣椒碱的物质,也正是因为这种物质,才能是辣...