Форумы Предположительно Sql уязвимость (просьба подтвердить или опровергнуть).

Discussion in 'Уязвимости CMS/форумов' started by ColdResist, 13 Feb 2007.

  1. ColdResist

    ColdResist New Member

    Joined:
    13 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте.

    При поиске XSS уязвимости на форуме(IPB), БД выдала мне ошибку:

    mySQL query error: SELECT COUNT(*) as dracula
    FROM xxx_posts p
    LEFT JOIN xxx_topics t ON (t.tid=p.topic_id)
    WHERE t.forum_id IN (2,11,62,69,95,3,4,5,7,8,10,12,13,142,14,15,22,30,36,42,48,16,17,18,20,21,155,173,166,23,24,25,28,29,156,174,167,31,32,33,34,35,157,175,168,37,38,39,40,41,158,176,169,43,44,45,46,47,159,177,170,108,49,50,51,52,53,162,178,171,153,56,57,58,59,60,61,63,6,64,67,75,78,80,84,106,65,66,179,68,70,71,72,73,74,87,88,76,77,180,79,81,181,82,83,182,85,86,183,90,94,91,92,93,99,102,154,143,145,146,147,148,149) and p.queued=0
    AND MATCH(p.post) AGAINST ('+&{alert('XSS!')};' IN BOOLEAN MODE)

    SQL error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'XSS!')};' IN BOOLEAN MODE)' at line 5
    SQL error code:
    Date: xx.xx.xxxx, xx:xx

    Подскажите, является ли это потенциальной уязвимостью или нет.
    И если да то как более эффективно можно использовать данную уязвимость.

    Заранее благодарен.
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    возможно =)
    с реализацией не могу ничего сказать... пробовать надо.
     
  3. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Пошли мне в личку свой xss.
     
  4. ColdResist

    ColdResist New Member

    Joined:
    13 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Rebz - спасибо и на этом.
    Azazel - послал.

    Какие есть еще мнения?
     
    #4 ColdResist, 13 Feb 2007
    Last edited: 13 Feb 2007
  5. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    как sql реализовать не получиться.
    Ошибка из-за некоректной обработки '
     
  6. ColdResist

    ColdResist New Member

    Joined:
    13 Feb 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    [ cash ] - очень жаль(.
    Спасибо за помощь.
     
  7. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Там делается селект на COUNT(*)
    По-любому, у нее нету вывода.
    Можно попробовать into outfile вслепую, но, имхо, не прокатит