инекция в Coppermine Photo Gallery 1.4.8

Discussion in 'Песочница' started by ufo44, 22 Nov 2006.

  1. ufo44

    ufo44 New Member

    Joined:
    18 Oct 2006
    Messages:
    4
    Likes Received:
    1
    Reputations:
    1
    Вот сама уязвимость
    Code:
    Программа: Coppermine Photo Gallery 1.4.8, возможно более ранние версии
    
    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовках "referer" и "user-agent" в функции "add_hit()". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Удачная эксплуатация уязвимости возможна при выключенной опции "magic_quotes_gpc".
    
    Пример:
    
    /cpg/displayimage.php?album=random&cat=0&pos=-{Not Viewd Image ID}
    Подскажите на наглядном примере как её использовать?
    И как проверить опцию "magic_quotes_gpc"?
     
    1 person likes this.
  2. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Проверь как там экранируются спец символы
    А еще лучше почитай статью
    http://www.controlstyle.ru/articles/programming/text/magic-quotes-gpc/print/
    И эту
    http://forum.antichat.ru/showthread.php?p=222297
     
    #2 Barsik, 22 Nov 2006
    Last edited: 22 Nov 2006