Iwebsns最新版SQL注入第五枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Iwebsns最新版SQL注入第五枚 ### 详细说明: 在wooyun上看到雨牛提了5个iwebsns的漏洞了( [WooYun: Iwebsns sql 第五枚。](http://www.wooyun.org/bugs/wooyun-2014-061267) ),我来捡捡漏儿吧,已对比,不重复,下载Iwebsns最新的1.1.0来看看。 为了使审核的大大们容易确认是否有重复,我先把存在漏洞的文件和注入参数分别写在这里:action/group/group_exit.action.php group_id 下面看看漏洞是怎么产生的 ction/group/group_exit.action.php ``` 无关代码 //变量区 $user_id=get_sess_userid(); $group_id=short_check(get_argg('group_id')); $dbo=new dbex; //数据表定义 $t_groups=$tablePreStr."groups"; $t_group_members=$tablePreStr."group_members"; $t_users=$tablePreStr."users"; //取得用户加入的群组 $join_group_array=api_proxy("user_self_by_uid","join_group",$user_id); $user_join_group=preg_replace("/,$group_id,/",",",$join_group_array['join_group']); //写方式 dbtarget('w',$dbServs); //更新用户表 $sql="update $t_users set join_group='$user_join_group' where user_id=$user_id"; $dbo->exeUpdate($sql); //更新群组人数 $sql="update $t_groups set member_count=member_count-1 where group_id=$group_id"; $dbo->exeUpdate($sql); 无关代码 ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息