账号通
    

账号  

密码  

6794

查看

12

回复
主题:[分享]KesionCMS 系列相关版本swfupload.asp密码字段过滤不严导致的漏洞修正 [收藏主题] 转到:  
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2016/8/31 10:03:14   | 只看该作者 查看该作者主题 11楼 

/Cache/file_up.aspx



KesionCMS任意文件上传漏洞

KesionCMS任意文件上传漏洞

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
jxwyr 当前离线

88

主题

2

广播

0

粉丝
添加关注
级别:学前班

用户积分:888 分
登录次数:192 次
注册时间:2006/11/11
最后登录:2020/4/24
jxwyr 发表于:2016/9/25 14:39:45   | 只看该作者 查看该作者主题 12楼 
做在线知识付费 选科汛云开店

以下是引用 goon2005在2016/8/31 9:54:00的发言:
漏洞名称: KesionCMS全版本SQL注入

补丁编号: 7069426

补丁文件: c:/www/ozd/admin/include/swfupload.asp

补丁来源: 云盾自研

更新时间: 2016-08-30 12:23:22

漏洞描述: KesionCMS的/Admin/Include/swfupload.asp文件中的CheckIsLogin()函数中,其中的UpFileObj.Form("AdminPass")未经过滤直接了SQL查询,导致黑客可沟通畸形HTTP请求,进行SQL注入。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】



解决了吗???

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
goon2005 当前离线

740

主题

1

广播

0

粉丝
添加关注
级别:六年级

用户积分:3504 分
登录次数:229 次
注册时间:2006/10/31
最后登录:2018/2/26
goon2005 发表于:2016/9/27 13:39:40   | 只看该作者 查看该作者主题 13楼 
做在线知识付费 选科汛云开店
漏洞依然没有解决还是有类似提示!!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.31445秒 powered by KesionCMS 9.0