查看: 3005|回复: 25

通元建站系统上传漏洞及修复

[复制链接]
发表于 2012-12-13 02:11:05 | 显示全部楼层 |阅读模式
通元建站系统存在上传漏洞,可直接上传任意文件,无过滤。
通元建站系统的网站均存在上传点
访问
www.xxx.com/cms/editor/filemanager/browser/default/browser.html?Type=&Connector=connectors/jsp/connector
Type处可以 用../../等遍历文件夹 但是不能直接上传shell
需要构造从根目录到网站存放路径才可上传文件。
若要上传jsp文件要到网站根目录上一级中的cms文件下,可上传jsp文件,无过滤
如通元官网:
http://www.gpowersoft.com/cms/editor/filemanager/browser/default/browser.html?Type=../../../../Tomcat5.5_Gpower/webapps/cms&Connector=connectors/jsp/connector
可上传Jsp文件。

图片不知道为什么上传不了。。。
这是本人在官网的测试
http://www.gpowersoft.com/index.txt
修复方案:
应该修改editor存放路径,删除上传点或上传增设过滤。
发表于 2012-12-13 20:44:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-10-26 19:11:12 | 显示全部楼层
我想要`~  
发表于 2014-10-28 18:47:31 | 显示全部楼层
好贴子不多啊  
发表于 2014-11-6 15:48:54 | 显示全部楼层
呵呵 大家好奇嘛 来观看下~~~~  
发表于 2014-11-19 01:25:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-12-6 18:47:08 | 显示全部楼层
挤在北京,给首都添麻烦了……  
发表于 2014-12-30 00:51:02 | 显示全部楼层
顶也~  
发表于 2015-1-29 23:48:52 | 显示全部楼层
应该加分  
发表于 2015-3-4 03:10:15 | 显示全部楼层
越办越好~~~~~~~~~`  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则