YiDaCms v3.2 sql注入+逻辑错误

文章目录

漏洞作者: roker

admin\CheckAdmin.asp

 

对于cookie的 username没有防范。
提交 cookie:username=’ or ‘1 满足sql条件。当然 这样还不能进入后台。
接下来的 代码出了一点逻辑问题
if cookies_md5 <> left(MD5(username&password),10) then
password 是可控的。 我们可以自己构造 轻松绕过。

05182707dce685ba6a6d4ecb5b05bdabc257909b

 

Powered by YidaCms! X3.2

漏洞证明:

05182707dce685ba6a6d4ecb5b05bdabc257909b

原文链接:,转发请注明来源!

发表评论

要发表评论,您必须先登录