WSS最新版某处SQL注入直接获取数据四

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: WSS最新版多处SQL注入直接获取数据四,访客即可注入拿数据 ### 详细说明: WSS最新正式版1.3.2,某处SQL注入直接获取数据,访客权限即可注入拿数据 首先介绍下WSS的用户角色: ``` 管理员MM_rank=5 项目经理MM_rank=4 普通用户MM_rank=3 访客MM_rank=2 只读MM_rank=1 ``` 在WSS系统里面部分文件和功能判断了MM_rank值,即权限问题 也有部分文件和功能没有权限判断和限制,前面的两个漏洞都是没有权限限制的 这里我们要讲的漏洞是MM_rank大于等于2的用户就能注入,访客即可 文件log_edit.php ``` <?php require_once('config/tank_config.php'); ?> <?php require_once('session.php'); ?> <?php $restrictGoTo = "user_error3.php"; if ($_SESSION['MM_rank'] < "2") { header("Location: ". $restrictGoTo); exit; } $logdate = $_GET['date']; $taskid = $_GET['taskid']; $nowuser = $_SESSION['MM_uid']; $self_url = "http://".$_SERVER ['HTTP_HOST'].$_SERVER['PHP_SELF']; $self = substr($self_url , strrpos($self_url , '/') + 1); $host_url=str_replace($self,'',$self_url); ...... mysql_select_db($database_tankdb, $tankdb); $query_log = sprintf("SELECT *, tk_user1.uid as uid1, tk_user2.tk_display_name as tk_display_name2 FROM tk_task_byday inner join tk_task on tk_task_byday.csa_tb_backup1=tk_task.TID...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息