xheditor 默认 upload.php 畸形文件上传漏洞

admin 2021年4月3日19:34:40评论156 views字数 470阅读1分34秒阅读模式

该代码使用白名单机制验证,按道理说白名单一般都是比较安全的。但是问题就出现在验证的过程那里,验证后缀名使用的是正则preg_match方法

只要我们构造的后缀名中包含白名单机制里面的后缀名即可成功上传再结合iis的解析特性即可成功执行代码。

构造文件名 x.asp;jpg  上传即可。

我表示这个危害还是蛮大的,毕竟这款编辑器用的人还是很多的。

临时修复方法:

if(preg_match('/;/',$extension)){
echo '非法后缀';
exit;
}

其他案例:KingCMS php版本 /system/upload.php 需要登录 畸形文件上传

文章来源于lcx.cc:xheditor 默认 upload.php 畸形文件上传漏洞

相关推荐: 教你怎样关闭Windows的摄像头指示灯(含视频)

最近不少新闻说FBI能够不开摄像头指示灯的情况下打开摄像头。一些研究人员发表文章称在一些老版本的Macbook上测试成功了。可以参考破解苹果MacBook摄像头进行秘密监控。不过苹果是高富帅玩的啊,我们吊丝还是搞搞windows吧。 硬件,固件,驱动,软件 理…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:34:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   xheditor 默认 upload.php 畸形文件上传漏洞http://cn-sec.com/archives/323639.html

发表评论

匿名网友 填写信息