• XSS.stack #1 – первый литературный журнал от юзеров форума

Sql-инъекция в Invision Power Board

Статус
Закрыто для дальнейших ответов.

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
Программа: Invision Power Board 1.3.1 и более ранние версии

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных уязвимого приложения.

Уязвимость существует из-за некорректной фильтрации входных данных в переменной '$this->first' (параметр st) функции Members сценария memberlist.php. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольные SQL команды в базе данных приложения. Пример:

Код:
http://[target]/forums/index.php?act=Members&max_results=30
&filter=1&sort_order=asc&sort_key=
name&st=SQL_INJECTION

Все это выровнять в 1 строку.

Решение: Способов устранения уязвимости не существует в настоящее время.
 
А у нас форум IPB? =)
Способов устранения уязвимости не существует в настоящее время.
Если да, то придется поискать...
 
У нас IPB но другой ветки.
Есть ветка 1.3, по которой идет веб хак например
А есть 2.0.x по которой идем мы.

Наша версия бага не имеет.
Кроме того способ уже нашли и пропатчили, иначе щас бы веб хак отдефил каждый лам :lol2: :lol2:
 
Статус
Закрыто для дальнейших ответов.
Верх