BBSGood论坛程序moprepost.asp 变量HTTP_X_FORWARDED_FOR注入漏洞

来源:SEBUG 时间:2010-07-02 13:25:00 

影响版本:

BBSGood 5.0/5.0.2漏洞描述:

BBSGOOD是国内首创使用缓存技术的论坛,BBSGOOD的帖子和列表首页是可以生成静态HTML文件的。在文件moprepost.asp中:if Request.ServerVariables("HTTP_X_FORWARDED_FOR")="" then ipdress=Request.ServerVariables("REMOTE_ADDR") else ipdress=Request.ServerVariables("HTTP_X_FORWARDED_FOR") end if  //第351行……sql="insert into LxTel_Topic (BoardID,Ftbq,TitleColor,Subject,Text,PostUser,PostTime,RePostNum,RePostUser,IP,CreateHtml,FileName,LastPostTime,LastPostUser,BuyPostType,BuyNum,BuyExplanation,BuyUser,IsBest,FilePageNum,Hits,IsTop,Admin,IsDel,ZT,GG,CommTrue,BoldFace,postsh,myfiles) values "            sql=sql+"("&BoardID&",'"&Ftbq&"','"&TitleColor&"','"&Server.HTMLEncode(titlename)&"','"&nl&"','"&UserName&"','"&PostTime&"',0,'"&UserName&"','"&ipdress&"',"&IsCreateHtml&",'"&FileName&"','"&PostTime&"','"&UserName&"',"&BuyPostType&","&BuyNum&",'"&BuyExplanation&"','"&UserName&"',0,0,0,0,0,0,0,0,0,"&BoldFace&","&shzt&",0)"   //第380行            conn.execute(sql)环境变量HTTP_X_FORWARDED_FOR本地修改并提交,程序没有对放入sql语句中的该变量做过滤导致注入漏洞的产生。<*参考

http://www.bbsgood.com/
http://www.wavdb.com/

*> SEBUG安全建议:

厂商补丁:BBSGood.Speed-------目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.bbsgood.com/

标签:BBSGOOD,缓存,漏洞,注入,asp
0
投稿

猜你喜欢

  • 提高网络安全性:匿名FTP安全设定

    2008-08-03 16:54:00
  • 构建SCO UNIX下的Web服务器

    2007-08-31 13:46:00
  • DDoS防范和全局网络安全网络的应对

    2009-09-04 13:40:00
  • Google 搜索联盟介绍

    2007-11-13 12:35:00
  • 实惠就是硬道理 普通站长服务器选购指南

    2008-08-21 17:50:00
  • Windows NT Windows 2000服务器安全配置教程

    2010-03-31 18:41:00
  • SMTP协议简介

    2010-03-16 18:30:00
  • 注册申请Google AdSense图文教程

    2007-08-23 11:00:00
  • 成功站长所具备的三大条件

    2008-11-18 13:16:00
  • GoDaddy:如何在现有托管帐户创建Google站长工具

    2010-04-26 12:54:00
  • Google Adwords关键词优化常见的四类问题

    2009-11-06 09:34:00
  • seo发展简史

    2009-04-07 21:43:00
  • Bing, Google, Yahoo 的终极比拼

    2009-06-02 12:06:00
  • 巧用模板Wordpress博客程序变身为CMS建站程序

    2009-01-20 17:54:00
  • dedecms 5.6 完美实现伪静态的方法附打包文件下载

    2010-12-08 16:29:00
  • 详述Windows 2000系统日志及删除方法

    2010-05-24 17:52:00
  • 如何监视FTP空间使用情况

    2009-12-10 19:27:00
  • DISCUZ架构:AJAX之ajax.js 函数之三

    2009-02-14 08:19:00
  • 为PJBlog增加多附件上传功能——MultiAttUpload for PJBlog

    2008-05-26 12:47:00
  • PHPCMS、帝国及织梦对比分析(十)之推荐位功能

    2011-08-26 12:40:59
  • asp之家 网站运营 m.aspxhome.com