风讯网站管理系统API_Response.asp页面存在越权漏洞 's

admin 2017年5月8日11:16:54评论399 views字数 593阅读1分58秒阅读模式
摘要

来源:WEB应用漏洞库影响版本:
FooSun > 5.0漏洞分析:
在文件/API/ API_Response.asp中:

来源:WEB应用漏洞库

影响版本:
FooSun > 5.0

漏洞分析:
在文件/API/ API_Response.asp中:

If Request.QueryString<>"" Then //第16行 SaveUserCookie() Else Set XmlDoc = Server.CreateObject("msxml2.FreeThreadedDOMDocument"  & MsxmlVersion) XmlDoc.ASYNC = False If Not XmlDoc.LOAD(Request) Then Status = 1 Messenge = "数据非法,操作中止!" appid = "未知" Else If Not (XmlDoc.documentElement.selectSingleNode("userip") is  nothing) Then UserTrueIP = XmlDoc.documentElement.selectSingleNode("userip").text End If If CheckPost() Then Select Case Act Case "checkname"

整合文件中没有判断程序是否开启,恶意用户可以向该文件提交数据来进行修改删除用户的操作。

解决 方案:
厂商补丁:
FooSun
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软 件的用户随时关注厂商的主页以获取最新版本:
http://www.foosun.net/

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年5月8日11:16:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   风讯网站管理系统API_Response.asp页面存在越权漏洞 'shttps://cn-sec.com/archives/45049.html

发表评论

匿名网友 填写信息