找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1984|回复: 0
打印 上一主题 下一主题

ThinkSNS又一个任意上传文件漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:12:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  某模块未对上传文件类型进行验证。可上传任意文件
# B0 K) N5 t# o# w* r& w* Y, Z7 H2 M" @0 x3 Z+ g; V

5 S' E, }$ X5 j, ]* K; x* \ 4 B: ~) ]1 Z+ ]4 e
代码产生位置
: {$ r& F: \+ T% D* kapps\wap\Lib\Action\IndexAction.class.php
7 C& Y; Z- L5 a/ }( c4 t& R) Q6 g263行6 u" B) D! I2 P  E- A) K
if(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博
/ O9 L) x& a/ u! b7 f$data['pic']      = $_FILES['pic'];, Y. E& Z( j! e6 Z- n
$data['content']  = '图片分享';
2 I9 z. V# G9 B0 F! |1 Q$data['from']     = $this->_type_wap;
* _. @1 Y6 ~* `* T% d8 d$res = api('Statuses')->data($data)->upload();
" |/ R- E2 S! }8 \  C  d}! z9 W8 p6 `& L! u

4 H4 q8 r/ [! v$ z0 g. f. @9 h未对文件类型过滤" h8 e5 n3 K& w. W

+ [7 d+ G# _' F. [, }1 ^" I访问wap 模块& W& \5 N& `  @$ l' q6 s9 Y

4 V$ s' t( [( r1 w
2 J: e" y; @) K/ S7 ~# h/ P3 B发一条微博并传图% v/ O, R9 I2 d  w
# e6 }3 u- f1 M1 Y
firebug 地址: W8 O- }9 C0 y' b5 h

% M3 X# T3 H+ g3 B: K( n5 |+ ^7 a/ G; z2 L/ `7 F- d' x

, A0 J" Y7 h) a- o0 v/ O# a. h1 W" y
去掉small_然后访问
+ e# u) z: i. e1 T% s- N4 ~$ L) C; s: }
http://www.myhack58.com/data/upl ... 7/50865d481c217.php
: B) H8 |( e6 }! H$ ~+ f+ b. f4 X. w! u9 ]
5 l5 ]% E6 r! u

/ d9 k' b* j! Z' E修复方案:
4 R  v- D1 t, \( ^
' b' l8 r/ v9 l2 T0 Y8 d2 c& }对上传类型要进行检查
; o, S- B3 T& G& q3 x8 A& p  N* s: R# X. ]" u

5 F0 W% W/ G) \3 R+ F. Q& G9 G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表