D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
$ O9 I) @% z, [9 L( t1.后台权限绕过漏洞
5 ]( d- N4 b: D( Vhttp://www.zdsoft.net/admin/left.aspx 后台菜单
+ t$ }$ T$ l! ?! u/ {' d1 c如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
& E* r: T; x. R4 @* ghttp://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
7 D1 C4 L. |) u% u2 Y8 Z此处可以执行sql,就不用登录了; ?2 K+ X' m- t. S& h s
8 T6 s3 s1 g: _( ^4 x2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
5 g- [0 L! G3 F2 v1 ~ p6 J此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
" ^% k! u2 q+ S! V9 y用户名:sbwSqlAdmin 密码:sbwPass@word1
0 C, z) v7 h& {( Y3 ? a$ i ^zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
, e5 O1 {% ]1 e% I# [$ z3 n" C x3 `( g0 Y2 i$ r1 U
# \0 u4 d8 x1 ^6 ^7 k. E2 l
$ \: Y9 G) t; U% F# |5 r- S8 M& W: t0 p5 L$ k$ ?- X2 e) e5 B( V
2 V2 a! _& @ m" j: l, H) w
3 x( s# Y7 y; l+ I( d
( ~7 `6 K* m0 T' Z: p' c( V$ D( B
5 c I% A4 B3 ?0 \+ [( W; R9 U* p& k
7 Q, D/ W; b P; ]1 r+ @4 x0 V1 M$ h+ [0 x! ^
修复方案:
( _( d7 M8 i3 k) Z2 p, ~+ pjs跳转代码之后response.end
n+ H1 L7 {2 {! i" Z0 j0 ^ |