服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

运维之家

 找回密码
 注册
搜索
查看: 4222|回复: 1

惠信新闻系统中应用文件上传漏洞

[复制链接]
dirtysea 发表于 2006-12-26 21:47:00 | 显示全部楼层 |阅读模式

系统环境:惠信新闻系统3.1,Windows2000+sp4。

先看这句代码:
admin_uploadfilesave.asp
...............
Server.mappath(formPath&file.FileName)
      ............................
 

保存时用路径+文件名+后缀名,那我们可以用dvbbs上的漏洞了,只不过我们改的是文件名(因为系统有固定的路径,改路径的话,上传不会成功)

 楼主| dirtysea 发表于 2006-5-15 16:44:02 | 显示全部楼层

re:惠信新闻系统中应用文件上传漏洞

老爷们些,求你们看这儿了好不?http://www.dirtysea.com/bbs/default.asp?id=153学任何东西都从小事看起。。。。。。。。。。。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|运维之家

GMT+8, 2024-4-29 12:35 , Processed in 0.166234 second(s), 14 queries .

Powered by Dirtysea

© 2008-2020 Dirtysea.com.

快速回复 返回顶部 返回列表