专业微信:OXID eShop两处缝隙剖析
RIPS在OXID eShop软件中检测到了一个高危缝隙,未授权侵犯者可以运用该缝隙在几秒之内远程接收运用默许配备的政策站点。此外处理面板中还存在另一个缝隙,侵犯者可运用该缝隙获取服务器的远程代码实行(RCE)权限。这儿建议用户赶快升级到最新版别。
OXID eShop是源自德国的一套电子商务内容处理系统,许多龙头企业(如Mercedes、BitBurger以及Edeka)都在运用企业版OXID eShop。在本文中我们将剖析如安在默许配备的最新版OXID eShop(6.3.4)中,以未授权侵犯者身份取得远程代码实行权限。
侵犯进程可参阅此处视频,我们可以拜访此处拜访RIPS系统剖析成果。
0x01 SQL注入缝隙
这款电子商务软件中存在一个SQL注入缝隙,可以通过未授权远程会话运用,运用进程无需依靠政策端进行特别配备。
每逢用户检查某款产品时,服务端就会通过_getVendorSelect()办法结构一个SQL查询句子,发送给底层数据库。
源文件:source/Application/Model/ArticleList.php
protected function _getVendorSelect($sVendorId)
{
⋮
if ($this->_sCustomSorting) {
$sSelect .= " ORDER BY {$this->_sCustomSorting} "; // line 1087
}
return $sSelect;
}
而服务端会在之前的代码中调用setCustomSorting()办法,设置_sCustomSorting特点,通过该特点结构出ORDER BY SQL句子(上述代码第1087行),随后这会成为侵犯者的一个注入点。
源文件:source/Application/Component/Locator.php
$oIdList->setCustomSorting($oLocatorTar
[1][2]黑客接单网
get->getSortingSql( // line 131“上海伴游套路-【常思】”大家肯定有听说过北京公关的招聘方式,其实对于很多的北京公关,小编认为,很多的一些北京公关会将自己的一些招聘方式进行一个很好的宣传,让更多的人对他们有一个很好的了解,也让自己得...
《孔雀东南飞》是在我国中国文学史上第一首长篇小说叙事诗,也是我国古代最多的叙事诗,它和《木兰辞》并称之为“乐府双璧”,原诗现有350几行,1700余字。 《孔雀东南飞》描述的是一个凄凉的爱情悲...
网上怎么查询别人的开房的记录?在哪里查(真实黑幕曝光)专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!济南市紫苑香草园位于山东省济南市章丘区世纪大道北侧盛京街,毗邻西面济南高新区...
一、怎么网站后台怎么找黑客 1、能冒充的网站微信密码脚本儿童指出,根据指示或操作某些令人窒息的程序,完全没有或只有少量的可怕的技能来破解目标的人在主机上安装肉鸡来破坏你的软件或系统。怎么网站后台刷q币...
3、重合指数(Indexof Coincidence):低重合指数预示文件代码潜在的被加密或被混效过;http:/x.x.x.x/1.php?id=1 等价于 'ADMIN_LOGIN' =...
古诗词里也有很多表白示爱的句子,用词简洁精准,句式对仗工整,这样的古风句子受到很多人的喜爱,用于520表白也是非常的文艺,下面友谊长存带来:适合520发的古风情话大全 520古风情话告白句子。 适合...