最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

科訊KESION CMS最新版任意文件上傳WEBSHELL漏洞

  發(fā)布時間:2014-05-07 11:52:47   作者:佚名   我要評論
會員上傳文件漏洞,可以上傳任意后綴,實現(xiàn)任意文件上傳WEBSHELL
會員上傳文件漏洞,可以上傳任意后綴

user/swfupload.asp文件漏洞


復(fù)制代碼
代碼如下:

If UpFileObj.Form("NoReName")="1" Then '不更名
Dim PhysicalPath,FsoObj:Set FsoObj = KS.InitialObject(KS.Setting(99))
PhysicalPath = Server.MapPath(replace(TempFileStr,"|",""))
TempFileStr= mid(TempFileStr,1, InStrRev(TempFileStr, "/")) & FileTitles
If FsoObj.FileExists(PhysicalPath)=true Then
FsoObj.MoveFile PhysicalPath,server.MapPath(TempFileStr)
End If
End If

會員注冊登錄后,手工構(gòu)造一NoReName參數(shù)即可上傳自定義文件名

繞過危險代碼可以用<!--#include file=""-->類型來包含圖片即可,可以用遠(yuǎn)程下載或者修改/user/User_Blog.asp?action=BlogEdit里的LOGO文件來上傳代碼文件(不檢查危險代碼的哦)

 








修復(fù)方案:

過濾。。

相關(guān)文章

最新評論

北安市| 宁都县| 黎城县| 锦州市| 通州区| 雷山县| 湘乡市| 滦南县| 汤阴县| 灯塔市| 惠州市| 大田县| 新和县| 新化县| 白水县| 阳城县| 洪湖市| 探索| 淮阳县| 巨鹿县| 章丘市| 祁东县| 泸西县| 扎囊县| 崇信县| 鄂伦春自治旗| 扎赉特旗| 泸西县| 乌什县| 江永县| 法库县| 阿荣旗| 尚志市| 永胜县| 互助| 黔西| 庆城县| 太康县| 定边县| 阳西县| 汤阴县|