自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

科汛(Kesion)CMS文件名解析漏洞

安全 漏洞
文件解析##遠(yuǎn)程攻擊##立即處理[msg]影響版本: KesionCMS V6 SP2漏洞描述: 科汛cms,eshop系統(tǒng)建站第一品牌.專業(yè)提供開源cms項(xiàng)目定制服務(wù)及名片系統(tǒng),在線輸出,在線印刷,廣告制作,在線圖文下單系統(tǒng)提供商。

影響版本:

KesionCMS V6 SP2

漏洞描述:

科汛cms,eshop系統(tǒng)建站第一品牌.專業(yè)提供開源cms項(xiàng)目定制服務(wù)及名片系統(tǒng),在線輸出,在線印刷,廣告制作,在線圖文下單系統(tǒng)提供商。

在文件上傳處理上存在問題。

上傳的文件即在當(dāng)前目錄下,比如當(dāng)前目錄是”/upfiles/user/注冊的用戶名”,其地址即”http://www.null.com/upfiles/user/注冊的用戶名/test.asp;x.jpg”

<*參考  http://www.nuanyue.com/%e7%a7%91%e8%ae%afcms%e6%96%87%e4%bb%b6%e5%90%8d%e8%a7%a3%e6%9e%90%e6%bc%8f%e6%b4%9e.html *>

測試方法:

[www.sebug.net]

本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用,風(fēng)險(xiǎn)自負(fù)!

步驟一: 訪問/user/userreg.asp 注冊用戶

步驟二: 訪問/KS_editor/selectupfiles.asp ,勾選自動命名選項(xiàng),上傳命名如test.asp;x.jpg文件,

步驟三: 上傳的文件即在當(dāng)前目錄下,比如當(dāng)前目錄是”/upfiles/user/注冊的用戶名”,其地址即”http://www.null.com/upfiles/user/注冊的用戶名/test.asp;x.jpg”

SEBUG安全建議:

暫無,請等待官方補(bǔ)丁

http://www.kesion.com/

【編輯推薦】

  1. 谷歌發(fā)布Android安全漏洞補(bǔ)丁修復(fù)兩個(gè)DoS漏洞
  2. 微軟緊急發(fā)布SMBv2安全漏洞補(bǔ)丁緩解風(fēng)險(xiǎn)
  3. 360安全衛(wèi)士:打漏洞補(bǔ)丁防止微軟“黑屏”
責(zé)任編輯:安泉 來源: 安全中國
相關(guān)推薦

2009-06-29 09:57:05

Unix

2020-10-29 15:26:03

Web安全文件解析漏洞網(wǎng)絡(luò)安全

2012-12-24 15:00:56

sis塞班

2010-01-14 10:07:08

VB.NET文件名排序

2009-03-11 09:28:18

文件名亂碼下載瀏覽器PHP

2022-12-01 08:30:15

API調(diào)用系統(tǒng)

2021-03-16 12:42:42

FreeDOS開源

2012-10-09 16:37:20

FastDFS

2009-11-02 11:13:06

VB.NET讀寫文件

2022-09-28 08:18:01

I/ONIO2API

2010-06-23 16:14:52

Linux Bash

2009-10-27 10:58:00

VB.NET文件名排序

2021-06-28 11:30:39

PythonWindows反斜杠

2018-03-28 17:51:24

LinuxUnix

2013-07-19 09:36:04

struts2struts2漏洞

2020-11-05 14:28:07

Shell腳本SQL

2011-03-07 15:54:39

FileZilla

2013-09-04 10:41:08

2010-10-29 13:37:17

2010-05-21 10:02:56

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號