亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

科汛 KesionCMS 文件名解析漏洞

  發(fā)布時(shí)間:2010-09-30 21:14:47   作者:佚名   我要評(píng)論
科汛cms,eshop系統(tǒng)建站第一品牌.專(zhuān)業(yè)提供開(kāi)源cms項(xiàng)目定制服務(wù)及名片系統(tǒng),在線輸出,在線印刷,廣告制作,在線圖文下單系統(tǒng)提供商。
SEBUG-ID:12478
SEBUG-Appdir:科汛(KesionCMS)
發(fā)布時(shí)間:2009-10-13
影響版本:
KesionCMS V6 SP2漏洞描述:
科汛cms,eshop系統(tǒng)建站第一品牌.專(zhuān)業(yè)提供開(kāi)源cms項(xiàng)目定制服務(wù)及名片系統(tǒng),在線輸出,在線印刷,廣告制作,在線圖文下單系統(tǒng)提供商。
在文件上傳處理上存在問(wèn)題。

上傳的文件即在當(dāng)前目錄下,比如當(dāng)前目錄是”/upfiles/user/注冊(cè)的用戶名”,其地址即”http://www.null.com/upfiles/user/注冊(cè)的用戶名/test.asp;x.jpg”<*參考
http://www.nuanyue.com/%e7%a7%91%e8%ae%afcms%e6%96%87%e4%bb%b6%e5%90%8d%e8%a7%a3%e6%9e%90%e6%bc%8f%e6%b4%9e.html
*>
測(cè)試方法:
[www.sebug.net]
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用,風(fēng)險(xiǎn)自負(fù)!
步驟一: 訪問(wèn)/user/userreg.asp 注冊(cè)用戶
步驟二: 訪問(wèn)/KS_editor/selectupfiles.asp ,勾選自動(dòng)命名選項(xiàng),上傳命名如test.asp;x.jpg文件,
步驟三: 上傳的文件即在當(dāng)前目錄下,比如當(dāng)前目錄是”/upfiles/user/注冊(cè)的用戶名”,其地址即”http://www.null.com/upfiles/user/注冊(cè)的用戶名/test.asp;x.jpg”

SEBUG安全建議:
暫無(wú),請(qǐng)等待官方補(bǔ)丁

相關(guān)文章

最新評(píng)論