ecshop最新版本SQL注入+存储XSS=任意管理员登录

Author:blue
刚下的ecshop V2.7.3版本~

1.漏洞存在于站外广告统计功能(对应管理后台的报表统计->站外投放JS),即/affiche.php页面,将from参数(网站来源referer)存储到了数据库表ecs_adsense,而在后台的“站外投放JS”读取出来未过滤又进入了sql语句,导致二次注入。

/affiche.php 119行

/admin/adsense.php 47-49行

2.同时,输出时未对字段referer过滤,导致存储XSS。

3.存储XSS得到cookie本来就可以登录后台了,但我咋能这么简单?SQL注入两条得到ecs_shop_config里的hash_code和管理员的username+password,自己生成COOKIE岂不更爽?

漏洞证明:

原文链接:,转发请注明来源!

发表评论

要发表评论,您必须先登录