冰泉视觉


2011-01-08

发布一个新漏洞

很长时间没有关注此类的问题了,近期服务器故障多多,维护之余无意间看见朋友给我介绍的漏洞,自己小小尝试了一下竟然是真的,而现在还没有发现有很好的解决办法

漏洞全称

Microsoft Internet Explorer CSS解析远程内存损坏漏洞

漏洞描述

使用者可以通过phpMySport SQL注入和CookIE绕过认证漏洞

发布时间:2011-1-08
更新时间:2011-1-08
严重程度:高
错误类型:输入验证错误

受影响系统

phpMySport phpMySport 1.4

详细描述

phpMySport易受到SQL注入漏洞,因为它未能充分消毒,然后在SQL查询中使用它的用户提供的数据。中的应用也容易出现一个身份验证绕过漏洞,因为它没能充分验证用户提供的输入基于Cookie的身份验证。
开发了SQL注入的问题可能会允许攻击者妥协的应用程序,访问或修改数据,或利用在基础数据库中的潜在漏洞。攻击者可以利用身份验证绕过漏洞获得管理访问受影响的应用程序。
phpMySport 1.4是脆弱的,其他版本也可能受到影响。

安全测试

攻击者可以使用浏览器来利用这些问题。
下面的例子URI是可用:
http://www.XXXX.com/index.php?r=member&amp;v1=member_list" method="post" name="main" > <input type="hidden" name="name" value="123' union select 1,2,3,4,5,6,7,@@version,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26 -- 1

下面的数据也可用:
Cookie: auto_connection=1; cle=1; 

解决方案

目前,还没有发现任何供应商提供的修补程序意识。

已经有 6 条评论啦 »

  1. 玫琳凯
    玫琳凯 发表于 2011-4-5 , 13:36:22 Internet Explorer 6.0 Windows XP 回复

    呵呵,还不错,灰常支持了。。

  2. 一米居
    一米居 发表于 2011-1-17 , 21:22:38 Internet Explorer 6.0 Windows XP 回复

    杯具,才前些天一个站被搞。。。。。。

    zuobq 于 2011-1-18 9:22:21 回复

    哈哈,这个漏洞就是针对运行PHP的

  3. Stainless
    Stainless 发表于 2011-1-15 , 16:01:58 Internet Explorer 6.0 Windows XP 回复

    恩多补补就好了啊

  4. 宁波网站设计
    宁波网站设计 发表于 2011-1-15 , 14:09:04 Internet Explorer 6.0 Windows XP 回复

    额,我都没有怎么注意漏洞的,原来还这么危险的啊。

  5. palm
    palm 发表于 2011-1-14 , 11:08:40 Internet Explorer 6.0 Windows XP 回复

    我倒没研究,也不懂。

  6. HexBolts
    HexBolts 发表于 2011-1-12 , 15:02:12 Internet Explorer 6.0 Windows XP 回复

    我觉得漏洞比病毒都可怕......

    zuobq 于 2011-1-12 16:52:51 回复

    是的,漏洞为病毒打开了大门

打劫!!留下你的评论 »

贴图表情