5ucms论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 16160|回复: 13
打印 上一主题 下一主题

[BUG漏洞] 微赞微擎二次注入漏洞fangroup.ctrl.php文件修复下载

[复制链接]

670

主题

785

帖子

8343

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8343
跳转到指定楼层
楼主
发表于 2017-7-24 08:43:49 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
漏洞名称:
微擎二次注入漏洞
漏洞等级:
高危
披露时间:
2017-03-21 17:31:49
漏洞类型:
Web-CMS漏洞
是否有补丁文件:

补丁来源:
云盾自研
补丁发布时间:
2017-03-21 17:31:49
漏洞描述:
sql语句查询前未作处理为sql注入漏洞的根源,同时多个sql语句拼接执行,使攻击者可以注入更长的代码。最后查询的变量用户可以控制,所以最终该漏洞可以实施攻击。

修复方法:
打开/web/source/mc/fangroup.ctrl.php文件
搜索
  1. $sql .= 'UPDATE ' . tablename('mc_mapping_fans')
复制代码

找到
  1. $sql .= 'UPDATE ' . tablename('mc_mapping_fans') . " SET `groupid`='" . $tagids . "' WHERE `fanid`={$fans['fanid']};";
  2.                                 }
  3.                                 pdo_query($sql);
复制代码



替换
游客,如果您要查看本帖隐藏内容请回复


搞定
回复

使用道具 举报

0

主题

1

帖子

16

积分

新手上路

Rank: 1

积分
16
14#
发表于 2019-5-31 10:18:47 | 只看该作者
微赞微擎二次注入漏洞fangroup.ctrl.php文件修复
回复 支持 反对

使用道具 举报

0

主题

1

帖子

36

积分

新手上路

Rank: 1

积分
36
13#
发表于 2019-5-23 16:23:45 | 只看该作者
过来学习、谢谢先
回复 支持 反对

使用道具 举报

0

主题

1

帖子

16

积分

新手上路

Rank: 1

积分
16
12#
发表于 2019-5-7 09:00:40 | 只看该作者
过来看看啊
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
11#
发表于 2018-12-2 08:40:48 | 只看该作者
谢谢分享!!!!!!
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
10#
发表于 2018-11-9 09:47:39 | 只看该作者
多谢分享  谢谢
回复 支持 反对

使用道具 举报

0

主题

1

帖子

6

积分

新手上路

Rank: 1

积分
6
9#
发表于 2018-11-1 14:47:38 | 只看该作者
感谢分享
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
8#
发表于 2018-9-4 14:43:03 | 只看该作者
微赞微擎二次注入漏洞fangroup.ctrl.php文件修复下载
回复 支持 反对

使用道具 举报

0

主题

2

帖子

6

积分

新手上路

Rank: 1

积分
6
7#
发表于 2018-5-2 23:28:54 | 只看该作者
微赞微擎二次注入漏洞fangroup.ctrl.php文件修复下载
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
6#
发表于 2018-3-24 17:18:15 | 只看该作者
我的天啊 下不下来
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|5ucms.com

GMT+8, 2025-8-13 23:47 , Processed in 0.062500 second(s), 29 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表