找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2572|回复: 0
打印 上一主题 下一主题

ZDSoft网站生成系统漏洞及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:09:55 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
9 B- o  @* R$ P6 L2 T: Y1.后台权限绕过漏洞" q- \) P- ^1 _0 \3 i' }: \( c: f  \' w( T
http://www.zdsoft.net/admin/left.aspx 后台菜单8 j+ x# F: n6 U# H0 L7 R5 t
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的& l+ v% L1 p  v. j4 W
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx1 ?, E" G* @8 D
此处可以执行sql,就不用登录了
+ [4 U% y" V0 }: Q5 _$ d7 p) I3 g4 h. [4 q1 T$ h
2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx& F" ]" c2 J, K& P% D
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的5 J5 x. l! M2 E+ f
用户名:sbwSqlAdmin 密码:sbwPass@word1  f! P  R0 C, W6 z$ ^6 q+ y
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重1 S6 f# X" l! g
' b; x& }" `0 b1 |1 {) e. K

5 h8 @$ {8 Z6 i% X
. Y8 j7 c6 b' y3 |" E
4 z5 M% f- P0 f1 _" `
5 Y+ a# p- Q* R; [) h' X: l6 P                                   
! N+ l8 _8 `$ V
* p$ o% O5 O( l& w( U                                 " X' Z) \1 u+ }/ W- F3 P2 D1 a
( y9 |8 j) E" O1 J

1 z2 k6 D: D5 h0 Z# B修复方案:
, f3 @6 G4 x# I( T! X& wjs跳转代码之后response.end) @3 F& e; Y% a3 B9 l

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表