找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2034|回复: 0
打印 上一主题 下一主题

ThinkSNS又一个任意上传文件漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:12:42 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
  某模块未对上传文件类型进行验证。可上传任意文件% v4 |; v+ j- f% C& ]
7 r7 k& A  R1 G! h; m" J

7 \. R& f  d% j: a. ?5 l
5 y3 c/ L6 n& q& l1 `代码产生位置
# u6 i6 r* {. l2 \5 z- Wapps\wap\Lib\Action\IndexAction.class.php
, X* |1 }8 x. e1 g; Z' V263行
8 D1 z- ?4 Y7 A$ y5 rif(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博: h* n0 |8 ~. V
$data['pic']      = $_FILES['pic'];4 B5 N$ w1 ^, P& k4 t  Q$ r) B
$data['content']  = '图片分享';9 @. r& C3 g* ]3 D
$data['from']     = $this->_type_wap;
% l3 n8 m$ h, |7 u, {4 m$res = api('Statuses')->data($data)->upload();
) Y! i4 o0 p9 Z, W- K8 k}6 E* }1 u4 {+ G7 u4 Y

5 i5 _( D# C8 N( i) Q$ f8 G未对文件类型过滤
( I6 [. S  k+ R! D+ o * U' ]  @: y# r, o& U
访问wap 模块6 [& X$ [% H: Z) S
7 ]$ b4 ^% P# x

" y" B1 B" J: u2 _- t; t) w发一条微博并传图
1 o6 X6 h, V* k6 L ( x3 d0 k% U, d
firebug 地址6 j! C0 ?- j& L  a
; n" l/ F" p0 X

6 v# P1 d- F! |( C; h3 y" L# ~' z) @6 A* ?- M3 g5 j% w5 @6 P
" d# w5 g; L; F+ X: F( h
去掉small_然后访问5 ?; {3 I, r- k1 i* a2 f5 k% G, ~! E

$ b) b/ ~) a9 S" K4 l8 I" mhttp://www.myhack58.com/data/upl ... 7/50865d481c217.php$ K) ^5 E( e/ n8 t
8 |% ~3 I3 K# p) Y

: ]& {6 U9 R/ \# Z6 T! W1 S# {
7 U0 A6 a& g7 R: Q修复方案:
! \& l; `9 {8 {' D, G/ M% w5 Z; I3 f. c( i+ ?
对上传类型要进行检查
" G  P& z8 \; e3 {, h9 r' i& L/ W! `) J. D/ _
) w% T3 X$ `! _1 \+ w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表