账号通
    

账号  

密码  

1900

查看

4

回复
主题:在网上看到科讯最新的漏洞 [收藏主题] 转到:  
揭幕使者 当前离线

42

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:876 分
登录次数:84 次
注册时间:2008/11/12
最后登录:2010/10/22
揭幕使者 发表于:2010/3/13 2:26:00   | 只看该作者 查看该作者主题 楼主 
科汛在线考试系统(NET)
[!]包含版本 :v6.5
[!]漏洞文件 :user/UpFileSave.asp
[!]漏洞描述 :通过自己构造参数AutoReName=3,可以将上传的文件名保存原样,通过截断可以直接得到SHELL
   限制,后台禁止了注册,或者禁止了上传,或者把user目录删除了,优点是不用找后台,开放就死
[!]危害程度 :高
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
一生有你 当前离线

10439

主题

0

广播

18

粉丝
添加关注
级别:版主

用户积分:72521 分
登录次数:1969 次
注册时间:2006/7/1
最后登录:2021/8/25
一生有你 发表于:2010/3/13 10:23:00   | 只看该作者 查看该作者主题 沙发 
科汛在线商城系统(NET)
已经出补丁了,请及时打上
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ep165 当前离线

1593

主题

8

广播

5

粉丝
添加关注
级别:高一年

用户积分:5843 分
登录次数:311 次
注册时间:2008/12/22
最后登录:2017/11/17
ep165 发表于:2010/3/13 10:12:00   | 只看该作者 查看该作者主题 藤椅 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ep165 当前离线

1593

主题

8

广播

5

粉丝
添加关注
级别:高一年

用户积分:5843 分
登录次数:311 次
注册时间:2008/12/22
最后登录:2017/11/17
ep165 发表于:2010/3/13 10:12:00   | 只看该作者 查看该作者主题 板凳 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
soyoxi 当前离线

278

主题

1

广播

0

粉丝
添加关注
级别:二年级

用户积分:1659 分
登录次数:246 次
注册时间:2010/2/8
最后登录:2012/8/16
soyoxi 发表于:2010/3/13 10:06:00   | 只看该作者 查看该作者主题 报纸 
科汛在线网校系统
6.5的版本也有这个漏洞吗?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行5.62305秒 powered by KesionCMS 9.0