Iwebsns最新版SQL注入第六枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Iwebsns最新版SQL注入第六枚 ### 详细说明: 在wooyun上看到雨牛提了5个iwebsns的漏洞了( [WooYun: Iwebsns sql 第五枚。](http://www.wooyun.org/bugs/wooyun-2014-061267) ),我来捡捡漏儿吧,已对比,不重复,下载Iwebsns最新的1.1.0来看看。 为了使审核的大大们容易确认是否有重复,我先把存在漏洞的文件和注入参数分别写在这里:/action/group/group_info_change.action.php group_id 下面看看漏洞是怎么产生的 /action/group/group_info_change.action.php ``` 无关代码 //变量区 $user_id=get_sess_userid(); $group_id=short_check(get_argg('group_id')); //定义读操作 dbtarget('r',$dbServs); $dbo=new dbex; //引入公共函数 require("foundation/module_group.php"); //数据表定义 $t_groups=$tablePreStr."groups"; $t_group_members=$tablePreStr."group_members"; //权限判断 $role=pri_limit($dbo,$user_id,$group_id); if($role==2){ action_return(0,$g_langpackage->g_no_privilege,"-1"); } //定义写操作 dbtarget('w',$dbServs); $group_name=short_check(get_argp('group_name')); $group_resume=short_check(get_argp('group_resume')); $group_join_type=intval(get_argp('group_join_type')); $group_type_id=intval(get_argp('group_type_id'));...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息