StackIdeas EasyDiscuss v.5.0.5 中存在盲 SQL 注入漏洞,远程攻击者可通过 Users 模块中的 search 参数获取敏感信息。
StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Joomla 论坛讨论工具 - StackIdeas
升级至 >= 5.0.10 的版本。由于缺乏公开可用的源代码,版本 5.0.6-5.0.9 未进行测试。
安装在 Joomla 上的 EasyDiscuss 插件(v5.0.5)存在盲 SQL 注入漏洞:

该漏洞存在于 "users" 部分的 "search" 功能中,当注入点使用可破坏查询的 payload 时,该功能也会配置为输出 SQL 错误消息:
示例 payload:
a'
输出:

作为概念验证,以下示例中注入了 sleep(2),导致服务器执行了双倍(4 秒)的 sleep。任何 sleep 值都会被存在漏洞的后端加倍:
示例 payload(URL 编码前):
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a
输出:

漏洞利用 URL:
Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera