账号通
    

账号  

密码  

7757

查看

12

回复
主题:[分享]KesionCMS 系列相关版本swfupload.asp密码字段过滤不严导致的漏洞修正 [收藏主题] 转到:  
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2016/8/31 9:54:00   | 显示全部帖子 查看该作者主题 楼主 
科汛智能建站系统
漏洞名称: KesionCMS全版本SQL注入

补丁编号: 7069426

补丁文件: c:/www/ozd/admin/include/swfupload.asp

补丁来源: 云盾自研

更新时间: 2016-08-30 12:23:22

漏洞描述: KesionCMS的/Admin/Include/swfupload.asp文件中的CheckIsLogin()函数中,其中的UpFileObj.Form("AdminPass")未经过滤直接了SQL查询,导致黑客可沟通畸形HTTP请求,进行SQL注入。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】



 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2016/8/31 10:03:14   | 显示全部帖子 查看该作者主题 沙发 

/Cache/file_up.aspx



KesionCMS任意文件上传漏洞

KesionCMS任意文件上传漏洞

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2016/9/27 13:39:40   | 显示全部帖子 查看该作者主题 藤椅 
科汛智能建站系统
漏洞依然没有解决还是有类似提示!!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行2.10156秒 powered by KesionCMS 9.0