找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1983|回复: 0
打印 上一主题 下一主题

ThinkSNS又一个任意上传文件漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2012-12-10 10:12:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  某模块未对上传文件类型进行验证。可上传任意文件
4 W7 _% X* M2 {6 M% T: E5 _1 N- i9 P' k7 N+ H

5 g. C! ]' o- d6 p2 A) t) t
  u& }5 Y% {) O5 w代码产生位置) S) u0 y  v& T  P, Q
apps\wap\Lib\Action\IndexAction.class.php
( a& \8 D) g) q4 Q263行
' \  c5 Y6 I9 Vif(!empty($_FILES['pic']['name'])) { // 自动发一条图片微博; X1 h6 a+ {$ u1 @. {  K
$data['pic']      = $_FILES['pic'];: M2 r' z: O& Z. {! Q
$data['content']  = '图片分享';0 M; ?! K  G; [4 W
$data['from']     = $this->_type_wap;( Y1 i+ L5 o/ X; J; B
$res = api('Statuses')->data($data)->upload();
3 }; Y- {1 m; A3 Y}  A( Q- e% t1 g1 @/ B+ o5 M, S

& X' k- ]- |: ~, Q未对文件类型过滤
4 [) i' y  E; M/ E" l9 v
2 k( `, B# E. \$ D4 p访问wap 模块3 \; j* R0 S! ^+ J1 o1 p3 f3 R

' ^+ Z; c) {/ M7 |) i. e" N2 Y1 v0 n
发一条微博并传图( z5 G% r4 I8 @0 i* P
& M8 Z% Y- {) x' D4 g, A
firebug 地址
, d$ `0 B1 a8 j8 q3 N
8 A+ B! F+ e0 j6 I/ Q- ], S
8 n; G7 }4 g8 n! ^( g
" p. E, z9 N, m" x5 u- f6 Z. v* T$ y3 l" |
去掉small_然后访问
! x4 ~! ]+ O2 z+ _: e
3 t& h) c- P3 s9 a& X" ^http://www.myhack58.com/data/upl ... 7/50865d481c217.php
/ w  j$ V/ D+ i6 c* `  X' X$ J* d
5 d1 a; k# C; P) X
$ k& g- d+ B+ d0 Y0 N0 b8 X: r) F% [  r, Q  L
修复方案:( O5 z. g- X& V0 q

. M; |8 F1 Y& @- ?/ F! G* O; e+ \6 e对上传类型要进行检查0 ?- _5 ~) z' O9 r

; L% e7 P' B6 e- K* ]6 X9 ^/ O) {& q  I6 l* B5 B4 B
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表