找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2741|回复: 0
打印 上一主题 下一主题

方维社会化分享系统一句话漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-12 10:43:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:) g! s8 e( G0 X

6 A4 Z& R9 N. w6 p0 [3 W个人简介过滤不严格,导致一句话任意执行代码。
* ?! L" K$ U* @! E6 @+ F. `2 D2 f, H6 w& [! x- e; R# L6 n
详细说明:
' U, x5 F, O! d* G+ g个人简介过滤不严格,将用户提交的代码保存下来,模板缓存后再次读取时直接执行用户代码!, K( W) d9 U2 z6 P# O

: b! o3 y: F) e- G6 I6 I+ n
" N6 Z$ ?/ W* H+ w0 M+ t9 ~" d( L漏洞证明:1 \0 \' {3 Y" _' K

9 ?% b* j; X6 t) r. G
) x/ ]0 |) U" O8 N, L# i修复方案:
0 U2 Y5 r0 S% g8 S2 f过滤个人简介。
" G# ], M% r6 ^) I: ?' _$ A& c0 w9 _检查其他地方同类漏洞!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表