ecshop支付宝漏洞补丁
补丁编号 67 漏洞名 ecshop注入漏洞
补丁文件 alipay.php 下载:alipay.php
漏洞描述
ECSHOP支付插件存在SQL注入漏洞,此漏洞存在于/includes/modules/payment/alipay.php文件中,该文件是ECshop的支付宝插件。由于ECShop使用了str_replace函数做字符串替换,黑客可绕过单引号限制构造SQL注入语句。只要开启支付宝支付插件就能利用该漏洞获取网站数据,且不需要注册登入
来源 云盾自研
更新时间 2015-05-23 15:55:39
修复方法:
将 /includes/modules/payment/alipay.php中,位置大约第180行左右的
$order_sn = trim($order_sn);
改成
$order_sn = trim(addslashes($order_sn));
版权声明:
作者:xiaoniba
链接:https://blog.xiaoniba.com/2016/02/04/ecshop%e6%94%af%e4%bb%98%e5%ae%9d%e6%bc%8f%e6%b4%9e%e8%a1%a5%e4%b8%81/
来源:小泥吧的博客
文章版权归作者所有,未经允许请勿转载。
THE END
二维码
共有 0 条评论