新聞中心
影響版本:

成都創(chuàng)新互聯(lián)公司堅持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:網(wǎng)站建設(shè)、做網(wǎng)站、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時代的蓬安網(wǎng)站設(shè)計、移動媒體設(shè)計的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!
KesionCMS V6 SP2
漏洞描述:
科汛cms,eshop系統(tǒng)建站第一品牌.專業(yè)提供開源cms項目定制服務(wù)及名片系統(tǒng),在線輸出,在線印刷,廣告制作,在線圖文下單系統(tǒng)提供商。
在文件上傳處理上存在問題。
上傳的文件即在當(dāng)前目錄下,比如當(dāng)前目錄是”/upfiles/user/注冊的用戶名”,其地址即”http://www.null.com/upfiles/user/注冊的用戶名/test.asp;x.jpg”
<*參考 http://www.nuanyue.com/%e7%a7%91%e8%ae%afcms%e6%96%87%e4%bb%b6%e5%90%8d%e8%a7%a3%e6%9e%90%e6%bc%8f%e6%b4%9e.html *>
測試方法:
[www.sebug.net]
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用,風(fēng)險自負(fù)!
步驟一: 訪問/user/userreg.asp 注冊用戶
步驟二: 訪問/KS_editor/selectupfiles.asp ,勾選自動命名選項,上傳命名如test.asp;x.jpg文件,
步驟三: 上傳的文件即在當(dāng)前目錄下,比如當(dāng)前目錄是”/upfiles/user/注冊的用戶名”,其地址即”http://www.null.com/upfiles/user/注冊的用戶名/test.asp;x.jpg”
SEBUG安全建議:
暫無,請等待官方補(bǔ)丁
http://www.kesion.com/
分享名稱:科汛(Kesion)CMS文件名解析漏洞
本文來源:http://fisionsoft.com.cn/article/cdjcdog.html


咨詢
建站咨詢
