74cms 最新版sql注入漏洞

基本字段

漏洞编号:
SSV-94139
披露/发现时间:
2014-10-21
提交时间:
2014-10-21
漏洞等级:
漏洞类别:
其他类型
影响组件:
74CMS
漏洞作者:
玉林嘎
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

简要描述:

rt

详细说明:

今天之前找了个 刚下下来一会你们就发布新的 WooYun: 74cms SQL注入漏洞 但是最新版 的那个注入跟我发的那个一样的 漏洞文件;wap/company/wap_company_collect_reusme.php 67-85行

elseif($act=="ajax_collect_resume_add")
{
    $resume_id=$_POST["resume_id"];
    $sql="select * from ".table("company_favorites")." where resume_id=$resume_id and company_uid=$_SESSION[uid] ";
    $collect_resume=$db->getone($sql);
    if($_SESSION["utype"]!=1){
        exit("企业会员登录后收藏简历");
    }
    else if($collect_resume)
    {
        exit("您已经收藏过此简历");
    }
    else
    {
        $setsqlarr["resume_id"]=$resume_id;
        $setsqlarr["company_uid"]=$_SESSION["uid"];
        $setsqlarr["favoritesa_ddtime"]=time();
        inserttable(table('company_favorites'),$setsqlarr)?exit("ok"):exit("err");
    }

一样的resume_id 未做单引号保护

漏洞证明:

132.jpg

跟之前一样的 不过多证明了

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 892
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负