罗田县升平网络工作室,一家专业从事网站建设的工作室

资讯论坛

 找回密码
 加入论坛

快捷登录

回帖中禁止出现的内容,违者将被直接永久禁止访问,删除ID处理 :1.违反法律法规 ,包括但不限于出现带有政治、色情、暴恐信息等内容;2.恶意攻击内容,包括但不限于:恶意攻击党和政府、辱骂跟帖者、攻击主题发布者、不服从论坛管理、挑衅管理者、挑战版规等;3.广告、推广内容,尤其出现带有病毒、恶意代码、广告链接等内容,包括但不限于:QQ号、文字QQ号、微信号、手机号、文字手机号、第三方网址、单位公司名称、网站名称等;4.回帖贴出该主题隐藏资源链接或其它主题隐藏资源链接的行为。
查看: 1790|回复: 0

微擎1.5.4二次注入 阿里云提示微擎二次注入漏洞修复方案

[复制链接]

694

主题

735

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
19765
发表于 2019-5-14 13:35:09 | 显示全部楼层 |阅读模式
阿里云漏洞描述:微擎1.5.4二次注入
sql语句查询前未作处理为sql注入漏洞的根源,同时多个sql语句拼接执行,使攻击者可以注入更长的代码。最后查询的变量用户可以控制,所以最终该漏洞可以实施攻击。

  1. 文件路径:/web/source/mc/fangroup.ctrl.php
复制代码

修改整个文件代码为:
  1. <?php
  2. /**
  3. * [WeEngine System] Copyright (c) 2014 WE7.CC
  4. * WeEngine is NOT a free software, it under the license terms, visited http://www.we7.cc/ for more details.
  5. */
  6. defined('IN_IA') or exit('Access Denied');
  7. uni_user_permission_check('mc_fangroup');
  8. load()->model('mc');
  9. $dos = array('post', 'display', 'del');
  10. $do = !empty($_GPC['do']) && in_array($do, $dos) ? $do : 'display';

  11. if ($do == 'display') {
  12.         $tags = mc_fans_groups(true);
  13. }

  14. if ($do == 'post') {
  15.         $account = WeAccount::create($_W['acid']);
  16.         if (!empty($_GPC['tagname'])) {
  17.                 foreach ($_GPC['tagname'] as $key => $value) {
  18.                         $value = trim($value);
  19.                         if (!empty($value) && trim($_GPC['origin_name'][$key]) != $value) {
  20.                                 $state = $account->fansTagEdit($_GPC['tagid'][$key], $value);
  21.                                 if (is_error($state)) {
  22.                                         message($state['message'], url('mc/fangroup/'), 'error');
  23.                                 }
  24.                         }
  25.                 }
  26.         }
  27.         if (!empty($_GPC['tag_add'])) {
  28.                 foreach ($_GPC['tag_add'] as $value) {
  29.                         $value = trim($value);
  30.                         if (!empty($value)) {
  31.                                 $state = $account->fansTagAdd($value);
  32.                                 if (is_error($state)) {
  33.                                         message($state['message'], url('mc/fangroup/'), 'error');
  34.                                 }
  35.                         }
  36.                 }
  37.         }
  38.         message('保存标签名称成功', url('mc/fangroup/'), 'success');
  39. }

  40. if ($do == 'del') {
  41.         $tagid = intval($_GPC['__input']['id']);
  42.         $account = WeAccount::create($_W['acid']);
  43.         $tags = $account->fansTagDelete($tagid);
  44.         if (!is_error($tags)) {
  45.                 $fans_list = pdo_getall('mc_mapping_fans', array('groupid LIKE' => "%,{$tagid},%"));
  46.                 $count = count($fans_list);
  47.                 if (!empty($count)) {
  48.                         $buffSize = ceil($count / 500);
  49.                         for ($i = 0; $i < $buffSize; $i++) {
  50.                                 $sql = '';
  51.                                 $buffer = array_slice($fans_list, $i * 500, 500);
  52.                                 foreach ($buffer as $fans) {
  53.                                         $tagids = trim(str_replace(','.$tagid.',', ',', $fans['groupid']), ',');
  54.                                         if ($tagids == ',') {
  55.                                                 $tagids = '';
  56.                                         }
  57.                                         $sql = 'UPDATE ' . tablename('mc_mapping_fans') . " SET `groupid`= :tagids WHERE `fanid`=:fanid;"; pdo_query($sql,array(":tagids" => $tagids, ":fanid" => $fans['fanid'])); }                                         }        
  58.                 }
  59.                 pdo_delete('mc_fans_tag_mapping', array('tagid' => $tagid));
  60.                 message(error(0, 'success'), '', 'ajax');
  61.         } else {
  62.                 message(error(-1, $tags['message']), '', 'ajax');
  63.         }
  64. }
  65. template('mc/fansgroup');
复制代码



打赏鼓励一下!
回复

使用道具 举报

回帖中禁止出现的内容,违者将被直接永久禁止访问,删除ID处理 :1.违反法律法规 ,包括但不限于出现带有政治、色情、暴恐信息等内容;2.恶意攻击内容,包括但不限于:恶意攻击党和政府、辱骂跟帖者、攻击主题发布者、不服从论坛管理、挑衅管理者、挑战版规等;3.广告、推广内容,尤其出现带有病毒、恶意代码、广告链接等内容,包括但不限于:QQ号、文字QQ号、微信号、手机号、文字手机号、第三方网址、单位公司名称、网站名称等;4.回帖贴出该主题隐藏资源链接或其它主题隐藏资源链接的行为。

浏览排行

(38463)2019-11-5 公共云钱包资金盘骗局揭秘: 网络传销+原始股骗局合体!

(22233)2019-12-20 12月17日 邓智天法院直播庭审疑问全解答!

(20722)2019-12-1 环保币GEC资金盘骗局最新消息: 即将崩盘!

(17244)2019-11-9 巨胸肥臀大长腿,嫩模糯美子真人COS不知火舞福利污图

(15868)2018-12-24 罗田县人民法院公布【第五批失信被执行人名单】 ...

(14972)2019-11-3 曝光!PTFX已经崩盘跑路,投资者血流成河!

(13018)2019-8-7 湖北电力网上缴费,支付宝绑定户号的初始密码是什么?

(12480)2018-10-17 罗田县人民政府“12345”市民服务热线服务指南

(11170)2019-12-11 公安定性了, 趣码是非法传销! 趣码怎么退回365元?

(11081)2019-12-15 满足你对女同事的幻想 风骚秘书阿朱销魂眼神勾魂摄魄

最新发表

[升平网络工作室]2025-8-23 [2025-08-23]罗田天气预报

[升平网络工作室]2025-8-23 西藏自治区成立60周年庆祝大会隆重举行 习近平出席大会

[升平网络工作室]2025-8-23 县委委员会召开查摆问题整改整治情况汇报会

[爱查小程序]2025-8-22 [爱查]在线听音乐操作说明

[升平网络工作室]2025-8-22 [2025-08-22]罗田天气预报

[升平网络工作室]2025-8-22 习近平率中央代表团抵达拉萨出席西藏自治区成立60周年庆祝活动

[升平网络工作室]2025-8-22 县关工委联合经济开发区开展“情系学子”助学活动 助力职工子女圆梦大学

[升平网络工作室]2025-8-21 2025年罗田县卫健系统赴高校公开招聘事业单位工作人员拟聘用人员公示公告

[升平网络工作室]2025-8-21 [2025-08-21]罗田天气预报

[升平网络工作室]2025-8-21 县安防委2025年度第三次全体(扩大)会召开

QQ|Archiver|手机版|小黑屋|资讯论坛BBS.SPW8.CN ( 鄂ICP备2021011341号-3 )|网站地图


手机扫一扫继续访问
[免责声明]
本站系本网编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容!
[声明]本站文章版权归原作者所有 内容为作者个人观点 本站只提供参考并不构成任何投资及应用建议。

进入社区 | 发表新帖 | 百度收录 |
技术提供:罗田县升平网络工作室
站长Email:admin@spw8.cn
投诉电话(刮开查看):15374567400

GMT+8, 2025-8-23 22:21 , Processed in 0.323910 second(s), 30 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表