漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2013-037387
漏洞标题:中图在线分站上传漏洞涉及三个站(已shell)
相关厂商:中国图书进出口(集团)总公司
漏洞作者: 爱上襄阳
提交时间:2013-09-17 16:24
修复时间:2013-11-01 16:25
公开时间:2013-11-01 16:25
漏洞类型:文件上传导致任意代码执行
危害等级:高
自评Rank:18
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2013-09-17: 积极联系厂商并且等待厂商认领中,细节不对外公开
2013-11-01: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
RT 影响到主站和集团站了,不要忽略
详细说明:
主站:
集团站:
中图在线分站上传漏洞,上传不严格,可直接上传,虽然提示仅支持图片上传,但仍然成功上传
问题地址:http://bookshop.cnpeak.com.cn/vip/EditUserInfo.aspx
该IP上有三个站,包括中国在线主站,域名分别为:
http://www.cnpeak.com/
http://group.cnpeak.com/
http://bookshop.cnpeak.com.cn/
网站目录权限配置不当,导致任意跨目录,读取任意磁盘路径。
主站中图在线及中国图书进出口集团
查看数据库连接信息,连接的sql用户是sa,权限相当的大,三个站数据库任意读取
查看数据库的表
漏洞证明:
修复方案:
1、网站目录权限配置,各个站要隔离开·
2、数据库连接权限过大·同时也要做隔离
3、个人中心上传需过滤严格
版权声明:转载请注明来源 爱上襄阳@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝