D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、
& n& L/ q/ _$ M# y F( R1.后台权限绕过漏洞3 L, K7 @) l0 f; @: V
http://www.zdsoft.net/admin/left.aspx 后台菜单! x. ?; L% x: d9 f% f3 P
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的
. i) u2 E+ X+ B2 Yhttp://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
+ c( y/ b( s) z此处可以执行sql,就不用登录了: }9 ]* m0 X4 B$ H! K K3 [
! j$ o2 [" G! F& T; z/ _1 v9 z8 |! V2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx
4 b, `* [5 \% m此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的( q% V) z% K+ U0 m7 z, [: q
用户名:sbwSqlAdmin 密码:sbwPass@word1" x; Y; b3 q( R7 Y' t) X2 k
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重
4 J0 A9 `! Z" n8 I- ^5 r
# U; L% t2 G* K& W- Y; z Z0 F2 w! s& t0 Z
& c" H) ]6 o$ X+ q) V9 y5 k
E4 F: ?. p4 `4 v8 B+ q
v8 F1 y( {* { - A3 N. Y- z2 @# A9 X( }
+ g2 ?, X% q( B+ Y3 {% w
* ]- j Q7 {7 C5 }* Z) {9 ^) l
+ n3 Q( D9 r. l4 Y, s( A
: s. d& q0 J0 a' ?4 \8 I( m0 _) Q
修复方案:, H* P5 b1 _( d3 t/ w4 H: N
js跳转代码之后response.end" ]0 [- z$ ?+ i3 F9 c
|