找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2630|回复: 0
打印 上一主题 下一主题

ZDSoft网站生成系统漏洞及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-11 21:09:55 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
D、oft网站生成系统严重漏洞,可导致网站服务器直接被拿到最高权限、% W$ H) N! o6 a8 M: W; G9 `7 h
1.后台权限绕过漏洞- v7 ]5 X% D4 F0 z
http://www.zdsoft.net/admin/left.aspx 后台菜单. Y) A/ ~1 Z( U0 S% u
如果没有登录,就会js跳转到登录页,禁用js就可继续访问,后台部分文件限制了权限,不过可以修改网站用户密码是没问题的9 u- Y( f( P$ a
http://www.zdsoft.net/Admin/sqlPlatform/operateSql.aspx
* q7 k: B, x5 V此处可以执行sql,就不用登录了% a3 o! h) Y, O6 d

' b  B" b! A7 Q3 P! n+ a2.http://www.zdsoft.net/Admin/sqlPlatform/sqlLogin.aspx% H0 o+ G4 |" E
此处是SQL操作平台,除去上面绕过的漏洞,还可以直接登录,用户名和密码是固定的* J  U' K2 h0 l
用户名:sbwSqlAdmin 密码:sbwPass@word14 i) O$ a0 E7 j5 e% _+ n: t
zdsoft大部分网站数据库用户都是sa,所以此漏洞非常严重+ X) i/ Y8 q# V0 A- p( y4 @- _
6 e# ]6 k' X( S- U
. j% f2 \6 Q# W% O8 q  ~+ O
" B2 V5 w  Z2 N  a' @" c# K1 ~9 [

* ^+ C3 Y% b) T) e$ G+ C! l
3 ?7 j4 F) v+ `6 V, ~                                   ) ^6 @* |7 Z6 J% J

- f3 `% D9 F' w; b, Y2 X9 ~                                 # u: p& O$ O0 h% W1 _: x

) Q7 }+ P3 B2 Z  ]$ ]  d1 t. i( T# t7 b/ d
修复方案:  i" b& q+ e' v( c+ \+ g
js跳转代码之后response.end
% a0 z5 H3 o9 z+ W- N, v. v

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表