科汛官网
技术论坛
网校培训
渠道代理
按主题
按作者
登录
注册
账号通
注册
找回密码
账号
记住
密码
首页
微博
门户
论坛
3G版
话题
开发动态
产品发布
互动
NET系统
ASP系统
网校系统
微分销系统
模板下载
商业服务
会员
新人入驻
会员登录
我的空间
发表话题
我的帖子
查看新帖
服务
商业授权
网站建设
模板定制
增值服务
最新帖子
精华区
当前位置:
KESION官方论坛
>>
KESION 产品讨论&交流
>>
ASP产品使用交流区
>> 查看帖子
<<返回列表
上一个主题
下一个主题
打印本帖
复制本帖地址
发表帖子
发起投票
18394
查看
5
回复
主题:
[已答复]
9.5版本中filedown.asp存在高危漏洞,请官方检查
[
收藏主题
]
转到:
加为好友
发送消息
空间 |
微博 |
邮件 |
QQ号码
用户:
博飞
性别:
男
积分:
4859分
威望:
3364
帖子:
858
精华:
0
广播:
13
粉丝:
10
登录次数:
662 次
注册时间:
2008/6/19 18:04:00
最后登录:
2024/7/30 15:41:43
博飞
当前离线
858
主题
13
广播
10
粉丝
级别:
七年级
用户积分:4859 分
登录次数:662 次
注册时间:2008/6/19
最后登录:2024/7/30
博飞
发表于:2015/2/27 15:41:52 |
显示全部帖子
查看该作者主题
楼主
做考试题库 就用#科汛在线考试系统!
文件路径
/Item/filedown.asp
360网站安全检测提示此文件为高危,
HTTP响应拆分漏洞,也叫CRLF注入攻击。CR、LF分别对应回车、换行字符。
危害:
[p=23, null, left]攻击者可能注入自定义HTTP头。例如,攻击者可以注入会话cookie或HTML代码。这可能会进行类似的XSS(跨站点脚本)或会话固定漏洞。
一分钟快速开通线上知识店铺
支持(
0
)
|
反对(
0
)
顶端
底部
加为好友
发送消息
空间 |
微博 |
邮件 |
QQ号码
用户:
博飞
性别:
男
积分:
4859分
威望:
3364
帖子:
858
精华:
0
广播:
13
粉丝:
10
登录次数:
662 次
注册时间:
2008/6/19 18:04:00
最后登录:
2024/7/30 15:41:43
博飞
当前离线
858
主题
13
广播
10
粉丝
级别:
七年级
用户积分:4859 分
登录次数:662 次
注册时间:2008/6/19
最后登录:2024/7/30
博飞
发表于:2015/2/28 18:13:18 |
显示全部帖子
查看该作者主题
沙发
做官网 就用科汛智能建站系统!
这个文件重不重要,能不能直接给删除算了,免得漏洞!
做考试题库 就用#科汛在线考试系统!
支持(
0
)
|
反对(
0
)
顶端
底部
<上一主题
|
下一主题 >
首 页
1
Powered By
KesionCMS
Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.42578秒 powered by
KesionCMS 9.0