安全中国首页 > 新闻中心 > 网站程序漏洞
 

风讯网站内容管理系统漏洞

更新时间:2005-10-30 1:59:00
责任编辑:池天
热 点:
风讯网站管理系统是一个现在比较流行的
和动易齐名的一个在线编辑系统
最出名的是其采集系统
是一个很好的管理程序
而且在3.0以上的版本加上了密码保护
就算得到数据库也不能进入后台

不过由于风讯网站管理系统的users/Editer/SelectPic.asp文件过滤不严
造成用户可以浏览整站文件

测试方法:users/Editer/SelectPic.asp?LimitUpFileFlag=&CurrPath=/Files/../bbs/data

此方法在目前所有版本中得到确认
其官方站删除了此文件
临时解决办法:删除users/Editer/SelectPic.asp文件

(虽然下载了他的数据库没用
但是,下载了其他的数据库就有用了
比如说我现在指向的动网的数据库目录)


注:此漏洞发现后没通知还没通知管理员
如果觉得此文有不适当的地方,请暂时不要发表

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班