PAFileDB ‘auth.php’ SQL注入漏洞

PAFileDB ‘auth.php’ SQL注入漏洞

漏洞ID 1197970 漏洞类型 SQL注入
发布时间 2005-08-30 更新时间 2005-10-20
图片[1]-PAFileDB ‘auth.php’ SQL注入漏洞-安全小百科CVE编号 CVE-2005-2723
图片[2]-PAFileDB ‘auth.php’ SQL注入漏洞-安全小百科CNNVD-ID CNNVD-200508-310
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200508-310
|漏洞详情
paFileDB是一款文件管理脚本,允许版主管理站点下载文件数据库,还可以编辑和删除文件。paFileDB的’/includes/admin/auth.php’文件中存在SQL注入漏洞,远程攻击者可以利用这个漏洞入侵基础数据库系统。起因是没有正确的过滤用户输入:[code]if($authmethod==”cookies”){echo”authmethod=cookiesn”;$cdata=explode(“|”,$pafiledbcookie);$ip=$cdata[0];$user=$cdata[1];$pass=$cdata[2];echo”ip=$ip,user=$user,pass=$passn”;}if(!empty($user)){echo”usernotemtpyn”;$admin=$pafiledb_sql->query($db,”SELECT*FROM$db[prefix]_adminWHEREadmin_username=’$user'”,1);$adminip=getenv(“REMOTE_ADDR”);$md5ip=md5($adminip);if($pass==$admin[admin_password]&&$md5ip==$ip){$logged=1;}}else{echo”useremptyn”;$logged=0;}[/code]
|参考资料

来源:MISC
链接:http://www.security-project.org/projects/board/showthread.php?t=947
来源:BUGTRAQ
名称:20050824PaFileDB3.1-SQL-Injection
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112490781927680&w;=2
来源:XF
名称:pafiledb-auth-sql-injection(21988)
链接:http://xforce.iss.net/xforce/xfdb/21988
来源:BID
名称:14654
链接:http://www.securityfocus.com/bid/14654
来源:SECUNIA
名称:16566
链接:http://secunia.com/advisories/16566/

相关推荐: VooDoo cIRCle BOTNET 缓冲区溢出漏洞

VooDoo cIRCle BOTNET 缓冲区溢出漏洞 漏洞ID 1199516 漏洞类型 缓冲区溢出 发布时间 2005-05-02 更新时间 2005-05-02 CVE编号 CVE-2005-1326 CNNVD-ID CNNVD-200505-414…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享