e107 <= 0.7.15 -... CVE-2009-1409 CNNVD-200904-478

5.1 AV AC AU C I A
发布: 2009-04-24
修订: 2017-09-29

e107是用php编写的内容管理系统。 e107的usersettings.php脚本没有正确地过滤对hide[]密钥所传送的输入,如果magic_quotes_gpc = off的话远程攻击者就可以通过提交恶意请求执行SQL注入攻击。以下是usersettings.php中的有漏洞代码段: 433 - 441行: if($ue_fields) { $hidden_fields = implode("^", array_keys($_POST[' hide' ])); <------ {1} if($hidden_fields != "") { $hidden_fields = "^".$hidden_fields."^"; } $ue_fields .= ", user_hidden_fields = ' ".$hidden_fields."' "; <---- {2} } 470 - 476行: if($ue_fields) { [etc..] $sql->db_Update("user_extended", $ue_fields." WHERE user_extended_id = ' ".intval($inp)."' "); } ue[] POST变量需要有效的密钥,如aim、msn或其他user_extended_fields(@fields数组)。

0%
当前有2条漏洞利用/PoC
当前有68条受影响产品信息