5ucms论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 16161|回复: 13
打印 上一主题 下一主题

[BUG漏洞] 微赞微擎二次注入漏洞fangroup.ctrl.php文件修复下载

[复制链接]

670

主题

785

帖子

8343

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8343
跳转到指定楼层
楼主
发表于 2017-7-24 08:43:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
漏洞名称:
微擎二次注入漏洞
漏洞等级:
高危
披露时间:
2017-03-21 17:31:49
漏洞类型:
Web-CMS漏洞
是否有补丁文件:

补丁来源:
云盾自研
补丁发布时间:
2017-03-21 17:31:49
漏洞描述:
sql语句查询前未作处理为sql注入漏洞的根源,同时多个sql语句拼接执行,使攻击者可以注入更长的代码。最后查询的变量用户可以控制,所以最终该漏洞可以实施攻击。

修复方法:
打开/web/source/mc/fangroup.ctrl.php文件
搜索
  1. $sql .= 'UPDATE ' . tablename('mc_mapping_fans')
复制代码

找到
  1. $sql .= 'UPDATE ' . tablename('mc_mapping_fans') . " SET `groupid`='" . $tagids . "' WHERE `fanid`={$fans['fanid']};";
  2.                                 }
  3.                                 pdo_query($sql);
复制代码



替换
游客,如果您要查看本帖隐藏内容请回复


搞定
回复

使用道具 举报

0

主题

11

帖子

28

积分

新手上路

Rank: 1

积分
28
沙发
发表于 2017-7-30 12:02:26 | 只看该作者
感谢分享
回复

使用道具 举报

0

主题

10

帖子

24

积分

新手上路

Rank: 1

积分
24
板凳
发表于 2017-8-21 09:22:20 | 只看该作者
不错,谢谢
回复

使用道具 举报

0

主题

3

帖子

8

积分

新手上路

Rank: 1

积分
8
地板
发表于 2017-8-24 09:53:58 | 只看该作者
zhicheiyixia
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
5#
发表于 2017-9-11 11:52:02 | 只看该作者
testetsteytttets
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
6#
发表于 2018-3-24 17:18:15 | 只看该作者
我的天啊 下不下来
回复 支持 反对

使用道具 举报

0

主题

2

帖子

6

积分

新手上路

Rank: 1

积分
6
7#
发表于 2018-5-2 23:28:54 | 只看该作者
微赞微擎二次注入漏洞fangroup.ctrl.php文件修复下载
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
8#
发表于 2018-9-4 14:43:03 | 只看该作者
微赞微擎二次注入漏洞fangroup.ctrl.php文件修复下载
回复 支持 反对

使用道具 举报

0

主题

1

帖子

6

积分

新手上路

Rank: 1

积分
6
9#
发表于 2018-11-1 14:47:38 | 只看该作者
感谢分享
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
10#
发表于 2018-11-9 09:47:39 | 只看该作者
多谢分享  谢谢
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|5ucms.com

GMT+8, 2025-8-14 01:35 , Processed in 0.046875 second(s), 28 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表