找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2570|回复: 0
打印 上一主题 下一主题

ZDSoft网站生成系统漏洞及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:09:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
! p! R# T- L+ E9 _3 A. J8 L, V1 Q1.后台权限绕过漏洞4 b# e0 z. A0 @; P$ o
http://www.zdsoft.net/admin/left.aspx 后台菜单
8 m- C  ]6 U& D8 t& q: L6 `4 ]如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
; f! p% r0 I* j$ t% |+ s& H) @; i- {http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
# y; B/ W, Y" f* G0 w; l此处可以执行sql,就不用登录了9 I; n5 W# Y+ ?$ r8 A, O

* s1 k* c- `2 O( ]3 f  z, N2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx7 [% S: b* x, P* r( B
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的, b$ `3 B- P* E7 {: [% Z8 V4 I( d& i; [
用户名:sbwSqlAdmin 密码:sbwPass@word17 }  u1 ?5 x! n/ n) l
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
7 z. f. M6 h) f/ ~4 }/ U7 S! T  V$ V: T' p: c

7 u: Z+ j. N. B; |3 h) Z4 G8 Z1 c
' ^* H0 @4 U6 V- j' f: v7 ^' q- D

  k3 L& D5 X! I4 K2 {) t                                   
: E/ ^& v' t* F- e. ]. \. H* y/ h/ z6 C0 h# ~7 E& N, l9 a6 Y/ P' B
                                 
6 a4 O5 D6 }& ]- M2 B
7 t' N! j: K* t% T( ]( D# j9 M$ \  m, D* p, w& M
修复方案:: Y: H7 c# x% d% Y4 r6 c
js跳转代码之后response.end/ S- M: \* @' U3 E! {8 X9 f* d

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表