红色夜光 發表於 2008-10-8 20:04:00

WordPress WassUp插件 spy.php脚本含SQL注入漏洞

受影响系统:<br />

WordPress WassUp 1.4 - 1.4.3

不受影响系统:<br />

WordPress WassUp 1.4.3a

描述:<br />

WordPress是一款免费的论坛Blog系统。

WordPress的WassUp插件存在输入验证漏洞,远程攻击者可能利用此漏洞执行SQL注入攻击。

WordPress的WassUp插件中spy.php文件没有正确地验证对to_date参数的输入:

# if (isset($_GET['to_date'])) $to_date = htmlentities(strip_tags($_GET['to_date']));<br />

#    ...........<br />

# spyview($from_date,$to_date,$rows);    <br />

# <br />

# -Inmain.php<br />

#   <br />

#      function spyview ($from_date=&quot;&quot;,$to_date=&quot;&quot;,$rows=&quot;999&quot;) { <br />

#      ...........<br />

#      $qryC = $wpdb-&gt;get_results(&quot;SELECT id, wassup_id, max(timestamp) as max_timestamp, ip, hostname, searchengine,<br />

#urlrequested, agent, referrer, spider, username, comment_author FROM $table_name WHERE timestamp BETWEEN $from_date AND <br />

#$to_date GROUP BY id ORDER BY max_timestamp DESC&quot;);

这允许远程攻击者通过注入任意SQL代码控制SQL查询。

厂商补丁:<br />

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://wordpress.org/<br />



<br />
頁: [1]
查看完整版本: WordPress WassUp插件 spy.php脚本含SQL注入漏洞