找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2037|回复: 0
打印 上一主题 下一主题

ThinkSNS又一个任意上传文件漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:12:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  某模块未对上传文件类型进行验证。可上传任意文件
2 M; L# G: B4 ]2 B
6 m5 {9 A& M! n5 R2 t6 f
$ b- `' i$ p7 _' S
: k, q( A+ |/ P: L代码产生位置' s" }) e7 t+ [+ F# ~! G8 k
apps\wap\Lib\Action\IndexAction.class.php1 B, l4 a7 e0 U/ C4 V/ ~
263行  d1 F9 s' ~" A8 r) ?2 C% [
if(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博
" U* W1 N5 E* d$data['pic']      = $_FILES['pic'];1 `, l0 x5 L( W  P
$data['content']  = '图片分享';+ i( r2 t' k( P6 \& S1 W8 W, i
$data['from']     = $this->_type_wap;
, F6 i6 x8 V7 B3 a! H4 M$ ^$res = api('Statuses')->data($data)->upload();
9 Q/ n7 H% N$ m! B/ O2 b5 G& t2 n}
# W8 I7 w* \- j1 g9 L: K0 M # d$ c  `/ d5 V9 p* d' P
未对文件类型过滤& ]5 d7 @! b6 e' L" M7 o
: l  J# Y; n7 A) M; o
访问wap 模块2 V# g0 u6 ]9 @- r, x1 t

2 @/ C& {/ o: E  t% o$ y! ?+ D3 j4 e5 [4 D
发一条微博并传图2 e( Z  o5 p" [  z( k7 s& M

6 I1 S+ J) \9 \+ Y/ \firebug 地址
( q7 F2 ]- @# k& n. y 8 b' f- V% L+ a( F! K
. A$ c/ G% ?: Q9 W  o

( o! q7 ]! Z/ ~$ |2 d" ?, B6 Z+ K' @& B! M/ [( ]  I
去掉small_然后访问8 k  J( Z" h& ]: o  N
+ h7 a3 u& ]2 P8 a. ~( W' M
http://www.myhack58.com/data/upl ... 7/50865d481c217.php
- Y0 S6 p7 r6 E
' C# Q5 W- R# `. w
) @5 h; |+ X  G" j
" O) k9 l6 g8 o) b4 d8 k/ G4 `修复方案:
+ Q  l3 x4 k# `8 B8 o7 o0 P; l: K
; L$ K# ?4 a0 g; a2 V对上传类型要进行检查
& o( w4 }. ^% n, K- j. q6 a- B3 L, m" @7 L" Z
! X1 e, |) N9 Q5 p* M- _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表