服务器 > 网络安全 > 脚本攻防

ECSHOP php商城系统过滤不严导致SQL注入漏洞

74人参与 2011-10-10 脚本攻防

影响版本:
ecshop 2.7.2 release 0604
程序介绍:
ecshop是一款开源免费的网上商店系统。由专业的开发团队升级维护,为您提供及时高效的技术支持,您还可以根据自己的商务特征对ecshop进行定制,增加自己商城的特色功能。
漏洞分析:
在include_libcommon.php中存在如下函数

其中$id没有经过严格过滤就直接进入了sql查询,导致一个sql注射漏洞。
在系统的lib_order.php中存在一个该函数的调用
在flow.php中存在可控的输入源

$package->package_id来源于输入
解决方案:
厂商补丁
ecshop
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ecshop.com
信息来源:
来源: wooyun
(0)

您想发表意见!!点此发布评论

推荐阅读

DEDECMS网站管理系统模板执行漏洞(影响版本v5.6)

10-10

科讯kesion 6.x – 7.06 SQL 注射漏洞VBS版利用工具第二版

09-30

网站被SQL注入防范(WebKnight)

11-03

php disable_functions 函数列表

09-29

利用ntfs流隐藏你的一句话木马的方法

09-29

php后台插一句话后门的思路分享

09-29

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论