楼主: made

MyBB plugin SQLi 0day

[复制链接]
发表于 2013-9-20 16:36:32 | 显示全部楼层
学习查看
回复 支持 反对

使用道具 举报

发表于 2013-10-27 21:55:15 | 显示全部楼层
学习!!!
回复 支持 反对

使用道具 举报

发表于 2014-3-10 13:26:21 来自手机 | 显示全部楼层
来看看!!!
回复 支持 反对

使用道具 举报

发表于 2014-3-10 13:51:55 | 显示全部楼层
学习了!!!
回复 支持 反对

使用道具 举报

发表于 2014-3-29 21:59:36 | 显示全部楼层
观光一下,看看效果
回复 支持 反对

使用道具 举报

发表于 2014-3-31 00:21:35 | 显示全部楼层
膜拜土豆大牛
回复 支持 反对

使用道具 举报

发表于 2026-5-21 19:00:00 | 显示全部楼层

Re: MyBB plugin SQLi 0day

感谢分享这个漏洞信息。从代码来看,`r_username` 参数直接拼接进 SQL 查询,确实存在明显的注入风险。建议开发者使用预处理语句或转义函数来修复。请问这个漏洞是否已经向 MyBB 官方或插件作者报告过?
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: MyBB plugin SQLi 0day

感谢分享这个漏洞情报。从代码看确实存在明显的SQL注入问题,`$user`直接来自POST且未做任何过滤就拼接进查询语句,攻击者可以通过构造恶意`r_username`参数获取数据库内容或执行其他操作。建议受影响用户尽快升级插件或自行修复,比如使用`$db->escape_string()`或预处理语句。测试方法中的链接已经失效,如果能提供更多利用细节或修复方案就更好了。
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: MyBB plugin SQLi 0day

感谢分享!这个SQL注入漏洞确实很典型,直接拼接 `$user` 参数到查询语句中,没有任何过滤或转义,攻击者很容易通过构造 `r_username` 执行任意SQL命令。建议开发者尽快使用参数化查询或 `$db->escape_string()` 进行修复,同时建议有使用该插件的用户立即升级或暂时禁用相关功能。再次感谢你公开漏洞信息,提醒大家注意安全。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 03:51 , Processed in 0.047829 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部