账号通
    

账号  

密码  

18394

查看

5

回复
主题:[已答复]9.5版本中filedown.asp存在高危漏洞,请官方检查 [收藏主题] 转到:  
博飞 当前离线

858

主题

13

广播

10

粉丝
添加关注
级别:七年级

用户积分:4859 分
登录次数:662 次
注册时间:2008/6/19
最后登录:2024/7/30
博飞 发表于:2015/2/27 15:41:52   | 显示全部帖子 查看该作者主题 楼主 
文件路径/Item/filedown.asp 360网站安全检测提示此文件为高危,HTTP响应拆分漏洞,也叫CRLF注入攻击。CR、LF分别对应回车、换行字符。

危害:

[p=23, null, left]攻击者可能注入自定义HTTP头。例如,攻击者可以注入会话cookie或HTML代码。这可能会进行类似的XSS(跨站点脚本)或会话固定漏洞。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
博飞 当前离线

858

主题

13

广播

10

粉丝
添加关注
级别:七年级

用户积分:4859 分
登录次数:662 次
注册时间:2008/6/19
最后登录:2024/7/30
博飞 发表于:2015/2/28 18:13:18   | 显示全部帖子 查看该作者主题 沙发 
科汛在线考试系统(NET)
这个文件重不重要,能不能直接给删除算了,免得漏洞!
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.42578秒 powered by KesionCMS 9.0