找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2573|回复: 0
打印 上一主题 下一主题

ZDSoft网站生成系统漏洞及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:09:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、: e9 ~+ u2 C& M: l- V& V
1.后台权限绕过漏洞
' B  `/ v( u" d8 C7 Bhttp://www.zdsoft.net/admin/left.aspx 后台菜单
. k1 M0 \# G  k* n0 O/ B9 [如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
8 u  q2 k0 c9 A0 T! t5 E5 J# Ihttp://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx( e4 L, Z, |+ J4 s0 `
此处可以执行sql,就不用登录了! x& k4 a2 m! L( m* z
; [- Y* R7 W4 D( s" }2 a
2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx" q. ]) e- y3 x
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的
7 f. p' ^# x4 x& Z! G3 z用户名:sbwSqlAdmin 密码:sbwPass@word1: W- e$ Q- A' H2 c0 ^
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重$ w# o6 \  a; b1 W4 c
. N' Z5 ]% U# W4 M: h# P  P" R6 U

7 ]# ]& g5 _0 n" F5 K& T
6 v2 n* |2 G, w! U9 P5 G, J1 }# \0 t" {) J" W

# [) _' i' b6 u& C/ L                                   
7 W7 z# o2 }6 |7 M. U5 q& l, G3 p; _* R( }4 a5 D
                                 
0 ~. {+ A, T8 z; t" x! k5 @' a( U, q; F
. S( ]( k% J4 o# C6 ]. [
修复方案:
% D" L( `' W0 Qjs跳转代码之后response.end# ]8 b% L! g7 m$ v% D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表