最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

恒浪IMS整合系統(tǒng)V4.1 多文件存在SQL注入漏洞

  發(fā)布時間:2009-05-24 18:17:54   作者:佚名   我要評論
影響版本: HoWave V4.1 ASP 漏洞描述: 在文件inc/ hl_manage.inc中: adminUserId= Request.Cookies("hl_manage")("username")   //第5行 …… sql_admin="select * from hl_admin where hl_adminuser='" & admi

影響版本:
HoWave V4.1 ASP

漏洞描述:
在文件inc/ hl_manage.inc中:

adminUserId= Request.Cookies("hl_manage")("username")   //第5行
……
sql_admin="select * from hl_admin where hl_adminuser='" & adminUserId & "'"   //第15行
程序沒有對從cookies獲得的值過濾,導(dǎo)致注入漏洞的產(chǎn)生。

===
在文件User_ModifyPWD.asp中:

sql="select * from hl_user where id="&ReplaceBadChar(request("ID")) //第184行

rs.open sql,conn,1,3

程序使用過濾字符的函數(shù)ReplaceBadChar來過濾數(shù)字變量ID導(dǎo)致注入漏洞的產(chǎn)生。
===
在文件User_Passport.asp中:

sql="select * from hl_user where id="&replace(request("ID"),"'","") //第199行

rs.open sql,conn,1,3

程序僅過濾濾數(shù)字變量ID的單引號,導(dǎo)致注入漏洞的產(chǎn)生。<*參考
Bug.Center.Team
*>
臨時解決方法:
如果您不能立刻安裝補(bǔ)丁或者升級,建議您采取以下措施以降低威脅:
* 過濾從cookies中獲得的值
===
臨時解決方法:
如果您不能立刻安裝補(bǔ)丁或者升級,建議您采取以下措施以降低威脅:
* 使用Clng過濾變量ID
===
臨時解決方法:
如果您不能立刻安裝補(bǔ)丁或者升級,建議您采取以下措施以降低威脅:
* 使用Clng過濾變量ID

廠商補(bǔ)丁:
恒浪科技
-------------
目前廠商還沒有提供補(bǔ)丁或者升級程序,請按臨時處理方法的建議處理。
http://www.jsp163.com
測試方法:
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用,風(fēng)險自負(fù)!使用可以修改cookies的瀏覽器修改cookies進(jìn)行注入
===
http://www.target.com/ User_ModifyPWD.asp?action= SavePWD& ID=1 and user=0

===
http://www.target.com/User_Passport.asp? action=SavePassport& ID>0—

相關(guān)文章

最新評論

当雄县| 临澧县| 津南区| 仪陇县| 陇西县| 高要市| 开远市| 绥化市| 京山县| 桑植县| 襄城县| 柘荣县| 乌拉特前旗| 伊宁县| 左权县| 班戈县| 孝感市| 灯塔市| 九龙城区| 锡林郭勒盟| 油尖旺区| 平塘县| 连平县| 乐山市| 沐川县| 包头市| 德昌县| 电白县| 民和| 平安县| 炉霍县| 应城市| 延庆县| 铜梁县| 商水县| 海原县| 新余市| 渝北区| 修水县| 怀集县| 旬邑县|