摘要: 漏洞版本:Phpcms 9漏洞描述:PHPCMS网站管理系统是国内主流CMS系统之一。PHPCMS V9版于2010年推出,是应用较为广泛的建站工具。第三方数据显示,目前使用PHPCMS V9搭建的网站数量多达数十万个,包括联合国儿童基金会等机构网站,以及大批企业网站均使用PHPCMS V9搭建和维护。PHPCMS v9在实现上存在安全漏洞,对上传的文件后缀进行安全限制时,考虑不全,导致在Web服务器为Apache的情况下绕过安全限制。主要代码在文件\phpcms\libs\functions\global.func.php中的fileext函数进行文件后缀提取。攻击者可以通过该漏洞直接上传网 阅读全文
posted @ 2013-03-11 10:49 夏虫xm 阅读(538) 评论(0) 推荐(0) 编辑
摘要: 漏洞版本:Apache Group Commons FileUpload 1.0 - 1.2.2Apache Group Commons FileUpload漏洞描述:BUGTRAQ ID: 58326CVE(CAN) ID: CVE-2013-0248Apache Commons FileUpload软件包可以向小服务程序和Web应用添加高性能的文件上传功能。Apache Commons FileUpload v1.0 - 1.2.2在上传文件过程中,会将上传的文件临时存在磁盘上,默认的位于系统的tmp目录内。因为临时文件具有可预测的文件名,并存储在可公开写入的位置,这就易于受到TOCTO. 阅读全文
posted @ 2013-03-11 09:31 夏虫xm 阅读(726) 评论(0) 推荐(0) 编辑