漏洞概要
关注数(58)
关注此漏洞
漏洞标题: ecshop最新版本SQL注入+存储XSS=任意管理员登录
提交时间: 2013-05-06 20:42
公开时间: 2013-08-04 20:42
漏洞类型: SQL注射漏洞
危害等级: 高
自评Rank: 20
漏洞状态:
厂商已经确认
漏洞详情
披露状态:
2013-05-06: 细节已通知厂商并且等待厂商处理中
2013-05-06: 厂商已经确认,细节仅向厂商公开
2013-05-09: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航、无声信息)
2013-06-30: 细节向核心白帽子及相关领域专家公开
2013-07-10: 细节向普通白帽子公开
2013-07-20: 细节向实习白帽子公开
2013-08-04: 细节向公众公开
简要描述:
一个功能点的SQL注入和存储XSS,内含多种技巧,我觉得我就是个艺术家~~
详细说明:
刚下的ecshop V2.7.3版本~
1.漏洞存在于站外广告统计功能(对应管理后台的报表统计->站外投放JS),即/affiche.php页面,将from参数(网站来源referer)存储到了数据库表ecs_adsense,而在后台的“站外投放JS”读取出来未过滤又进入了sql语句,导致二次注入。
2.同时,输出时未对字段referer过滤,导致存储XSS。
3.存储XSS得到cookie本来就可以登录后台了,但我咋能这么简单?SQL注入两条得到ecs_shop_config里的hash_code和管理员的username+password,自己生成COOKIE岂不更爽?
漏洞证明:
修复方案:
版权声明:转载请注明来源 blue@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2013-05-06 21:37
厂商回复:
非常感谢您为shopex信息安全做的贡献
我们将尽快修复
非常感谢
最新状态:
暂无
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
评价
-
2013-05-06 20:52 |
Nicky
( 普通白帽子 |
Rank:493 漏洞数:71 | http://www.droidsec.cn 安卓安全中文站)
0
-
2013-05-06 21:02 |
风萧萧
( 普通白帽子 |
Rank:1068 漏洞数:80 | 人这一辈子总要动真格的爱上什么人)
0
-
2013-05-06 21:12 |
孤独雪狼
( 普通白帽子 |
Rank:740 漏洞数:156 | 七夕手机被偷,这坑爹的七夕啊 。。。。)
0
-
2013-05-06 21:24 |
zeracker
( 普通白帽子 |
Rank:1077 漏洞数:139 | 爱吃小龙虾。)
0
-
2013-05-06 21:59 |
疯狗
( 实习白帽子 |
Rank:44 漏洞数:2 | 阅尽天下漏洞,心中自然无码。)
0
-
2013-05-06 22:02 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
0
-
2013-05-06 23:14 |
se55i0n
( 核心白帽子 |
Rank:1571 漏洞数:174 )
0
-
2013-05-06 23:21 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
0
-
2013-05-06 23:26 |
wefgod
( 核心白帽子 |
Rank:1829 漏洞数:183 | 力不从心)
0
-
2013-05-06 23:26 |
wefgod
( 核心白帽子 |
Rank:1829 漏洞数:183 | 力不从心)
0
-
2013-05-07 08:35 |
围剿
( 路人 |
Rank:17 漏洞数:5 | Evil decimal)
0
-
2013-05-10 13:48 |
小痞子
( 普通白帽子 |
Rank:106 漏洞数:21 | <xss>alert("a")</xss>¥&@&……dssKhwjcw...)
0
-
2013-05-12 16:21 |
cmdshell
( 实习白帽子 |
Rank:40 漏洞数:9 )
0
-
2013-05-16 15:38 |
by:安全者
( 路人 |
Rank:22 漏洞数:7 | xxs,sql注入)
0
-
2013-05-16 15:39 |
by:安全者
( 路人 |
Rank:22 漏洞数:7 | xxs,sql注入)
0
-
2013-05-16 16:32 |
blue
( 普通白帽子 |
Rank:779 漏洞数:70 | 我心中有猛虎,细嗅蔷薇。)
0
-
2013-05-16 18:07 |
by:安全者
( 路人 |
Rank:22 漏洞数:7 | xxs,sql注入)
0
idc 域名商 只是修改支付宝账号 银行账号 一天几十万 不是问题
-
2013-05-19 13:36 |
小痞子
( 普通白帽子 |
Rank:106 漏洞数:21 | <xss>alert("a")</xss>¥&@&……dssKhwjcw...)
0
-
2013-05-27 14:37 |
wefgod
( 核心白帽子 |
Rank:1829 漏洞数:183 | 力不从心)
0
-
2013-05-27 14:39 |
xsser
( 普通白帽子 |
Rank:297 漏洞数:22 | 当我又回首一切,这个世界会好吗?)
0
-
2013-05-27 14:46 |
wefgod
( 核心白帽子 |
Rank:1829 漏洞数:183 | 力不从心)
0
@xsser 擦,如果乌云是他两倍,那干脆只搞这个算了,一年挖10多个都过的很潇洒了……
-
2013-05-27 17:17 |
齐迹
( 普通白帽子 |
Rank:804 漏洞数:104 | 重庆地区招聘安全工程师。sec.zbj.com欢迎...)
0
@wefgod 你以为数字哥的钱很好拿啊?端个板凳看把!
-
2013-05-27 17:45 |
wefgod
( 核心白帽子 |
Rank:1829 漏洞数:183 | 力不从心)
0
@齐迹 反正我只是路过的……数字哥只给我了很少很少一点……吃个快餐的
-
2013-09-10 16:26 |
孤独男孩
( 实习白帽子 |
Rank:44 漏洞数:15 | 专注网络信息安全,漏洞发掘,代码审核,云...)
0
-
2014-02-23 18:03 |
寂寞的瘦子
( 普通白帽子 |
Rank:242 漏洞数:53 | ☯☯☯☯☯☯☯☯☯☯)
0
@xsser 前台弄过感谢按钮如何?看了好洞忍不住想点~