关于微尔文章系统v1.51漏洞 发布日期:2010-04-12 影响版本:微尔文章系统v1.51 漏洞描绘: 先说上传 在 /manage/video/upfile_soft.asp里 没有包孕身份验证文件 gl.asp 但恰恰代码写的不严谨 造
热点专题 收藏本站 更多栏目
首页
你的位置: 主页 > 学习交流 > 电脑教程 >

微尔文章系统v1.51漏洞

微尔文章系统v1.51漏洞: 发布日期:2010-04-12 影响版本:微尔文章系统v1.51 漏洞描绘: 先说上传 在 /manage/video/upfile_soft.asp里 没有包孕身份验证文件 gl.asp 但恰恰代码写的不严谨 造成严重漏洞 看下代码: if fileEXT=asp or
微尔文章系统v1.51漏洞

发布 日期:2010-04-12

影响版本:微尔文章系统v1.51

漏洞描绘:

先说上传 在 /manage/video/upfile_soft.asp里 没有包孕 身份验证文件

gl.asp 但恰恰代码写的不严谨 造成严重漏洞 看下代码:

if fileEXT="asp" or fileEXT="asa" or fileEXT="aspx" then  response.write "<font size=2>文件款式 不对 [ <a href=# onclick=history.go(-1)>重新上传</a> ]</font>"  response.end  end if  差错 犯的太低级了 我们可以上传cer php 以及其他款式 的文件来达到 邪恶的目标 :

打开 http://www.heimian.com/manage/video/upload_soft.asp 直接上传cer

在down文件夹中 也存在同样的漏洞

估计 是作者太粗心了 后台验证文件在很多处所 没有包孕 没包孕 的处所 也同样有注入漏洞

真是太"巧"了吧! 漏洞出现在 /manage/ClassModifySmall.asp

结构 一个 http://www.heimian.com/manage/ClassModifySmall.asp?SmallClassID=1

注入吧 工具都能跑了.. 前台的安全不能遮蔽 后台的简陋.

    注:微尔文章系统v1.51漏洞一文由大学生活网免费提供,来源于网络。本文著作权归作者所有,请在转载引用时保留。否则因《微尔文章系统v1.51漏洞》一文引起的法律纠纷请自负, 2010-04-12发布。
    编辑提醒:如果觉得文章不错,建议你及时收藏,方便下次访问。
    关于我们 | 联系我们 | 版权声明 | 意见反馈 | 网站地图 | 收藏本站 | 设为首页 | 在线帮助
    大学生活网 Copyright © 2008-2010 All rights reserved.站长QQ:6160-3992