找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2128|回复: 0
打印 上一主题 下一主题

ThinkSNS又一个任意上传文件漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:12:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  某模块未对上传文件类型进行验证。可上传任意文件) a9 I  A$ U/ o, F9 [4 ~8 |

" A1 e% N: F) d: j- I3 [
$ `+ Z" {$ Q6 ?
5 O2 @. T( n  a+ Q代码产生位置
0 R0 a( t) G5 E. ?+ X( _8 `apps\wap\Lib\Action\IndexAction.class.php; z" h' ]! r& S; Z5 ?
263行! o! X5 \4 m6 F: l* i) n0 h# s
if(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博
5 O6 n$ T4 C7 c: H$data['pic']      = $_FILES['pic'];
7 n2 k9 O. {9 n, W; C$data['content']  = '图片分享';* ]8 Q4 j/ P1 `" u
$data['from']     = $this->_type_wap;
5 c2 f4 H) x  G9 v$res = api('Statuses')->data($data)->upload();
7 c' w6 m7 V7 q% r}
( x* l6 r* M+ @- p6 Q3 l  L9 P
$ j8 Z/ T+ k* }. E( j2 m未对文件类型过滤
- U& d! Z$ f0 k6 K2 s ; x! N1 L* e6 C& ?) O
访问wap 模块
* }' f: }! v& N
8 Q! h; e9 O" \8 I, J$ L
) ?% N9 f$ H2 O0 u发一条微博并传图
2 c  |$ M) X: G$ ~0 O' `
' |' x+ b! }$ Rfirebug 地址
+ U. E: q+ u% G% c) Y8 V% p2 x
/ q7 a# ?: ^( B
# U( P$ F( K, a& t2 z' m+ o; L0 ]/ q
( Q  U) A' L$ Z# ?' T3 }0 C6 N2 c* s4 I# K( v( W
去掉small_然后访问3 ~! l& O8 z& |8 U% Y4 Q+ Q
# `& q* `8 V/ v5 l, E+ G5 u
http://www.myhack58.com/data/upl ... 7/50865d481c217.php0 c0 n6 q1 ~; c& c# t, {% U

& e1 S' d+ Q) E; F# A4 P& k8 q
7 ]# B# A6 g+ X1 c! J2 B( u! J2 ^1 |% W: \/ U- b2 {3 H
修复方案:7 a3 a' |0 z. T2 G

& c: n' I2 ^2 b6 V. `; p; _3 e对上传类型要进行检查
/ o( N0 t5 b. A0 U* |0 B* l7 N! w2 X3 N  [
( U8 b- Y& t: m8 d+ S
5 n! P! T' E" Y4 ^- h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表