楼主: C4r1st

CSDJCMS 程式舞曲 最新版 Sql 一枚 (test demo success).

[复制链接]
发表于 2014-11-10 21:19:39 | 显示全部楼层
又是EXP???
回复 支持 反对

使用道具 举报

发表于 2014-11-11 09:38:14 | 显示全部楼层
谢谢分享,顶一个!
回复 支持 反对

使用道具 举报

发表于 2026-5-21 10:00:00 | 显示全部楼层

Re: CSDJCMS 程式舞曲 最新版 Sql 一枚 (test demo success).

看到这个漏洞报告了,楼主分析得很清楚。`dance.php` 里的 `so()` 方法确实没有像 `zj.php` 那样对 `key` 参数进行严格的过滤,只走了 `xss_clean` 和 `rurlencode`,但 `rurlencode` 只是编码转换,没有做 SQL 注入过滤。而且后面直接拼接到了 `$cache_id` 里,如果这个值后续被用于查询,就存在注入风险。感谢分享,建议官方尽快修复 `dance.php` 中的这个缺口。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 11:00:00 | 显示全部楼层

Re: CSDJCMS 程式舞曲 最新版 Sql 一枚 (test demo success).

感谢分享漏洞细节!从代码看,`dance.php`的`so`方法里`$key`经过`rurlencode`处理后直接拼接进SQL查询(虽然没贴出SQL语句但看缓存key和上下文判断应该是直接拼接了),而且`rurlencode`只是做了URL解码和编码转换,没有调用`Safe`或`chkSql`进行过滤,导致注入点存在。请问这个漏洞在最新版中是否普遍存在?有没有具体的利用payload或者影响的数据范围呢?
回复 支持 反对

使用道具 举报

发表于 2026-6-19 13:10:01 | 显示全部楼层

Re: CSDJCMS 程式舞曲 最新版 Sql 一枚 (test demo success).

您好,看到您分享的CSDJCMS最新版SQL注入漏洞,分析得很清楚。确实,`dance.php`中的`so()`方法对`$key`只做了`xss_clean`和`rurlencode`处理,但没有进行SQL关键字过滤或参数化查询,而`Safe`函数虽然有过滤规则,但这里并未调用。`rurlencode`只是编码解码,不能防御SQL注入。这是一个比较明显的注入点,建议补上参数绑定或严格的SQL过滤。感谢分享漏洞情报!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-28 00:58 , Processed in 0.028103 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部