Fork me on GitHub






XOOPS module wfdownloads SQL Injection
Semi pro
Inscrit: 19/08/2006 03:45
De Paris
Messages: 520
Bonjour, voila comme tous les jours je consultais les statistiques de mon site et je suis tombé plusieurs fois sur un mot clé (en fait il s'agit d'une url) qui à été tapé dans google. Donc je suis allez voir pourquoi, comment ceci ramenais à mon site malgré que vu l'url cela me semblait un peu normal ! le mot clé, l'url est :
allinurl"modules/wfdownloads/viewcat.php?cid"
et donc une fois les résultats affiché dans google j'ai parcourus les pages de résultats afin d'y voire plus claire et j'ai fini par tomber sur ce qui me semble être un code pour faire une injection sql et le post est tout récents donc si les pros de xoops veulent bien jetter un oeil dessus et me dire si sa craint réellement et si oui et bien comment paré à ce problème ! Car apparement on cherche à m'attaquer.
L'url du site pour :Injection SQL sur WFDownloads

Posté le : 08/03/2008 18:24

Version Bootstrap
4.5.3
Version font-awesome
5.15.1
Version Xoops
2.5.10
Partager Twitter Partagez cette article sur GG+
Re: XOOPS module wfdownloads SQL Injection
Xoops accro
Inscrit: 25/11/2004 12:53
De 48400 Florac - France
Messages: 3370
Depuis deux ou trois jours j'ai aussi de multiples tentatives de ce type sur l'un de mes sites :

The URI which generated the error is:
http://www._____.com/modules/news/modules/wfdownloads/viewcat.php?cid=999%2F%2A%2A%2Funion%2F%2A%2A%2Fselect+000,concat(uname,0x3a,pass,0x3a,0x4836B204279204361)/**/from%2F%2A%2A%2Fxoops_users/*where%20pass


qui génèrent des erreurs 404.

Philippe.

Posté le : 08/03/2008 18:56
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

41 Personne(s) en ligne (30 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 41 | Plus ...