Discuz! 系列<=3.4 后台 sql注入漏洞
漏洞描述:
Discuz!X全版本存在SQL注入漏洞。漏洞产生的原因是source\admincp\admincp_setting.php在处理$settingnew['uc']['appid']参数时未进行完全过滤,导致出现二次注入。在特定条件下,攻击者可以利用该漏洞获取服务器权限。
漏洞利用条件:
将appid值写入配置文件config_ucenter.php之中未进行严格的过滤。在页面刷新的时,会将config_ucenter.php中的UC_APPID取出,并拼接进SQL语句,从而造成了二次注入。
漏洞影响范围:
Discuz! 系列<=3.4
漏洞复现:
1.进入后台管理页面,进入“站长”项的UCenter设置,然后点击提交并抓包: