找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1975|回复: 0
打印 上一主题 下一主题

ThinkSNS又一个任意上传文件漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:12:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  某模块未对上传文件类型进行验证。可上传任意文件* t3 R# _3 b! x! Y
* Z# D3 A! Y* a# @" W8 V8 T  O5 Q

+ x9 ^7 b( R- E' M+ y+ t- H
" `0 a  d2 K4 L  g5 o代码产生位置$ [) P: Q$ D1 s% V1 K5 Z
apps\wap\Lib\Action\IndexAction.class.php  L0 S4 n  \$ [: F+ E. g: `( t( P$ Y
263行
9 \, g7 l3 Z8 j" N: J3 xif(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博- _' Y5 a1 k0 X. {& e8 S1 T
$data['pic']      = $_FILES['pic'];
  e- o* S" `7 S+ ]$data['content']  = '图片分享';
) ]2 |! L; A% [$ d- N9 S$ B6 U1 K$data['from']     = $this->_type_wap;( g: W$ w/ J* }0 w) A0 _
$res = api('Statuses')->data($data)->upload();# N* k7 V* J" H! Y; Y: C
}) s2 A; y( o; D9 l' ~2 c+ z" b

& v. v( L- Z! ?未对文件类型过滤: m( }" e+ R$ c( W: c

6 G0 @4 e  U8 C( ~$ |& f访问wap 模块4 L  y5 Z; L6 c
5 ~! v4 q# B; ?8 B5 ]% D
. ?2 Q  v) }9 v- u2 m2 Z
发一条微博并传图) Y7 P+ P$ F6 V) |! g  x4 q6 k+ q

' a" x: w8 K: mfirebug 地址
% s: G' i# h) K  e' g3 f 0 z  \7 b6 B& `
2 D/ h7 G9 o7 F2 n! _  z( ?/ H0 n

  R* H+ }$ l/ L8 M6 |" b  ^
; i, A" P/ k) q9 I1 ^/ ]7 N去掉small_然后访问( y7 t$ O3 Z( ~+ f' b5 ?

4 p  X" z0 s* w" s- chttp://www.myhack58.com/data/upl ... 7/50865d481c217.php! A4 f# \7 x3 f3 f
5 d% T& f- a4 }3 d8 J+ |& ]5 |! f

% E+ ~( L0 k& ~& k% x0 [4 ~, X7 l
修复方案:
. T& b7 @6 h: N  h9 f. u+ C5 p8 x5 Z7 R# [" e4 V/ v+ \( B) I7 D. J
对上传类型要进行检查
  Q5 m: A- H2 z8 L8 c' [9 u# M( N# a- n' f# D" h

! L8 z6 I7 Y, L+ L! a% F2 o* P$ k
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表