D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、% W$ H) N! o6 a8 M: W; G9 `7 h
1.后台权限绕过漏洞- v7 ]5 X% D4 F0 z
http://www.zdsoft.net/admin/left.aspx 后台菜单. Y) A/ ~1 Z( U0 S% u
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的9 u- Y( f( P$ a
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
* q7 k: B, x5 V此处可以执行sql,就不用登录了% a3 o! h) Y, O6 d
' b B" b! A7 Q3 P! n+ a2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx% H0 o+ G4 |" E
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的* J U' K2 h0 l
用户名:sbwSqlAdmin 密码:sbwPass@word14 i) O$ a0 E7 j5 e% _+ n: t
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重+ X) i/ Y8 q# V0 A- p( y4 @- _
6 e# ]6 k' X( S- U
. j% f2 \6 Q# W% O8 q ~+ O
" B2 V5 w Z2 N a' @" c# K1 ~9 [
* ^+ C3 Y% b) T) e$ G+ C! l
3 ?7 j4 F) v+ `6 V, ~ ) ^6 @* |7 Z6 J% J
- f3 `% D9 F' w; b, Y2 X9 ~ # u: p& O$ O0 h% W1 _: x
) Q7 }+ P3 B2 Z ]$ ] d1 t. i( T# t7 b/ d
修复方案: i" b& q+ e' v( c+ \+ g
js跳转代码之后response.end
% a0 z5 H3 o9 z+ W- N, v. v |