漏洞概要
关注数(24)
关注此漏洞
漏洞标题:各大CMS厂商的CMS存在的同一设计缺陷
漏洞作者: U神
提交时间:2014-06-09 11:17
修复时间:2014-09-07 11:18
公开时间:2014-09-07 11:18
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:10
漏洞状态: 已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-06-09: 细节已通知厂商并且等待厂商处理中
2014-06-14: 厂商已经确认,细节仅向厂商公开
2014-08-08: 细节向核心白帽子及相关领域专家公开
2014-08-18: 细节向普通白帽子公开
2014-08-28: 细节向实习白帽子公开
2014-09-07: 厂商已经修复漏洞并主动公开,细节向公众公开
简要描述:
为了写这个漏洞我已经下载了很多CMS做了很多实验,。其中大多谈到的均为乌云上已经注册的厂商,包括:Ecshop、PHPwind、74CMS等等...
这里一并提交一方面是为了防止各种小伙伴拿这个刷rank、刷奖金,一方面是希望开发CMS的程序员能够考虑到这种设计缺陷的存在。
写的时候中间还停电了,幸好老子机灵,先写在word上去的。
详细说明:
漏洞证明:
0x03 测试乌云所有厂商的CMS实例
鉴于PHPCMS V9和DEDECMS已经在360提交,这里将这两款CMS除外。下面开始测试,均以最新版为准测试:
以下访问均在虚拟机中通过短文件名访问数据库
修复方案:
版权声明:转载请注明来源 U神@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:10
确认时间:2014-06-14 09:05
厂商回复:
由于该设计缺陷有较强的前提条件(特定系统+目录遍历+未授权访问),CNVD未直接对所述多种CMS进行本地实例,对于所述情况,也不能一一通报处置,先行确认,然后提前公开,供大家参考。
最新状态:
2014-06-14:未能有效处置,提前公开,仅供参考。
漏洞评价:
评论
-
2014-06-09 11:19 |
YouYaX(乌云厂商)
-
-
2014-06-09 11:21 |
felixk3y ( 普通白帽子 | Rank:523 漏洞数:41 | php python jsp)
-
2014-06-09 11:21 |
1c3z ( 实习白帽子 | Rank:88 漏洞数:29 | 我读书少,你可别骗我!!!)
-
2014-06-09 11:22 |
HackBraid ( 核心白帽子 | Rank:1545 漏洞数:260 | ...........................................)
-
2014-06-09 11:25 |
YouYaX(乌云厂商)
看这些系统都是php的,我【猜测】设计方面缺陷说的可能是传参没用正则匹配检测,只加转义,这点表示中过招。
-
2014-06-09 11:29 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
-
2014-06-09 11:31 |
phith0n ( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)
妈蛋,,阻我财路,,我猜是什么缺陷呢?看到74cms很容易想到宽字符,iconv?或者上传,似乎上传比较好处理呀。。不猜了。。。吃饭去
-
2014-06-09 11:31 |
Mody ( 普通白帽子 | Rank:110 漏洞数:27 | "><img src=x onerror=alert(1);> <img s...)
-
2014-06-09 11:35 |
niliu ( 核心白帽子 | Rank:1542 漏洞数:206 | 逆流而上)
-
2014-06-09 11:36 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2014-06-09 11:41 |
索马里的海贼 ( 普通白帽子 | Rank:254 漏洞数:24 | http://tieba.baidu.com/f?kw=WOW)
-
2014-06-09 11:44 |
索马里的海贼 ( 普通白帽子 | Rank:254 漏洞数:24 | http://tieba.baidu.com/f?kw=WOW)
-
2014-06-09 11:49 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2014-06-09 11:50 |
felixk3y ( 普通白帽子 | Rank:523 漏洞数:41 | php python jsp)
-
2014-06-09 11:56 |
卡卡 ( 普通白帽子 | Rank:447 漏洞数:52 | <script>alert('安全团队长期招人')</scrip...)
-
2014-06-09 11:58 |
′ 雨。 ( 普通白帽子 | Rank:1231 漏洞数:190 | Only Code Never Lie To Me.)
-
2014-06-09 12:01 |
phith0n ( 核心白帽子 | Rank:656 漏洞数:107 | 一个想当文人的黑客~)
难道是windows + apache + 短文件名?通用备份文件下载??
-
2014-06-09 12:09 |
小川 ( 核心白帽子 | Rank:1344 漏洞数:216 | 一个致力要将乌云变成搞笑论坛的男人)
-
2014-06-09 12:19 |
zcy ( 实习白帽子 | Rank:93 漏洞数:15 )
-
2014-06-09 12:21 |
Jasonfcku ( 路人 | Rank:13 漏洞数:2 | 小白一只,求不社。)
-
2014-06-09 12:24 |
B1acken ( 普通白帽子 | Rank:174 漏洞数:56 | 渣渣)
-
2014-06-09 12:31 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
没啥技术,装装逼还是可以的,不仅仅是PHP,如果是ASP\ASPX更危险!
-
2014-06-09 12:36 |
啊L川 ( 普通白帽子 | Rank:195 漏洞数:39 | 菜鸟 ,菜渣, 菜呀!)
-
2014-06-09 12:45 |
小李子 ( 路人 | Rank:2 漏洞数:2 | 资深菜鸟,追求技术的纯粹,小玩叫折腾,大...)
-
2014-06-09 12:52 |
chock ( 实习白帽子 | Rank:58 漏洞数:15 | 今夜我们都是wooyun人,我们一定要收购长亭)
-
2014-06-09 12:59 |
秋风 ( 普通白帽子 | Rank:438 漏洞数:44 | 码农一枚,关注互联网安全)
-
2014-06-09 13:00 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@felixk3y 俗话说,装逼遭雷劈,果然遭雷劈了,不过你们想的太小了,如果是OA系统的log日志呢?
-
2014-06-09 13:02 |
erevus ( 普通白帽子 | Rank:177 漏洞数:31 | Hacked by @ringzero 我錯了)
-
2014-06-09 13:05 |
神倦懒言 ( 路人 | Rank:0 漏洞数:1 | 从事php开发以及服务器的运维工作,还是菜...)
-
2014-06-09 13:19 |
疯子 ( 普通白帽子 | Rank:242 漏洞数:42 | 世人笑我太疯癫,我笑世人看不穿~)
-
2014-06-09 13:33 |
ppt ( 路人 | Rank:11 漏洞数:2 | ) | ( 我猜出了用户名,可我没猜出密码。)
-
2014-06-09 13:38 |
开水 ( 路人 | Rank:4 漏洞数:3 | 好好学习,天天向上.)
-
2014-06-09 16:42 |
红领巾 ( 路人 | Rank:22 漏洞数:4 | 有些漏洞,如果只是从技术层面来说明问题,...)
-
2014-06-09 17:07 |
围剿 ( 路人 | Rank:17 漏洞数:5 | Evil decimal)
-
2014-06-10 07:30 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@felixk3y @xsser 以前的确有人提到过,但是没人在意,逐渐淡出人们的视线,后来3月底我在库带提到第一个漏洞是讲关于phpcms的这个缺陷,后来第三天东哥看了我说的phpcms的缺陷洞后就在库带社区讲到了这玩意,于是某人根据库带说的就提到了74cms的缺陷,再后我发现74cms给了20rank,仔细一看修复不当啊,依然可以,不过你们想的局限性,这些对于asp'aspx比较严重,还有例如泛微oa的日志、ewebeditor的mdb库。其实有些很多cms知道这个问题,往往是新建一个文件夹放进去,可是没想到越修复越容易,后来真尼玛干脆一口气把它写出来,没想到打雷,乌云又让我装了一次逼啊!我擦!只希望cms产商引起重视,而并不局限data上!
-
2014-06-11 14:01 |
雷锋 ( 路人 | Rank:12 漏洞数:2 | 承接:钻井,架工,木工,电工,水暖工,力...)
-
2014-06-11 21:19 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
@U神 我根据你的描述已经猜到是什么东西了,,,你为嘛要说asp'aspx,更尼玛明显了。要不要我讲出来,或者谁跟我赌一把?
-
2014-06-12 20:06 |
网络小兵 ( 路人 | Rank:13 漏洞数:3 | t00ls)
-
2014-06-13 15:21 |
黑名单 ( 实习白帽子 | Rank:60 漏洞数:13 | 像个傻瓜似的,为什么。)
-
2014-06-13 16:53 |
路西法 ( 路人 | Rank:2 漏洞数:2 | 堕落天使路西法)
-
2014-06-14 09:13 |
Metasploit ( 实习白帽子 | Rank:37 漏洞数:7 | http://www.metasploit.cn/)
-
2014-06-14 09:19 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@cncert国家互联网应急中心 不需要目录遍历啊!只要这种CMS的命名格式啊,而且未授权访问是%90存在的
-
2014-06-14 09:24 |
U神 ( 核心白帽子 | Rank:1285 漏洞数:142 | 感谢乌云,知恩不忘,其实我一直都在乌云默...)
@cncert国家互联网应急中心 看来没有仔细看懂这个意思,无需目录遍历、未授权访问%90存在
-
2014-06-14 10:35 |
chock ( 实习白帽子 | Rank:58 漏洞数:15 | 今夜我们都是wooyun人,我们一定要收购长亭)
-
2014-06-15 22:23 |
Matt ( 普通白帽子 | Rank:523 漏洞数:107 | 承接代码审计 http://codescan.cn/)
看回复 我估计是session写在web目录,然后目录便利,直接读取session文件 伪造session登录。。鸡肋啊
-
2014-06-15 23:45 |
Coody ( 核心白帽子 | Rank:1565 漏洞数:189 | 不接单、不黑产;如遇接单收徒、绝非本人所...)
-
2014-06-16 00:04 |
寂寞的瘦子 ( 普通白帽子 | Rank:242 漏洞数:53 | 一切语言转汇编理论)
-
2014-06-21 14:17 |
hnnetsafe ( 路人 | Rank:0 漏洞数:1 | 信息安全中心)
-
2014-07-04 09:11 |
乐乐、 ( 普通白帽子 | Rank:853 漏洞数:189 )
提醒:为保证通用型安全漏洞的信息保密性,该漏洞无法使用乌云币提前查看,请踏实的杀洞升级吧
-
2014-07-04 09:26 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
提醒:为保证通用型安全漏洞的信息保密性,该漏洞无法使用乌云币提前查看,请踏实的杀洞升级吧
-
2014-07-18 09:25 |
pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)
-
2014-07-18 09:36 |
袋鼠妈妈 ( 普通白帽子 | Rank:449 漏洞数:61 | 故乡的原风景.MP3)
@phith0n 泳少 你们怎么猜到的啊,,求姿势!
-
2014-07-18 10:49 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
@袋鼠妈妈 因为他私底下告诉我了。。嘿嘿。。虽然打劫不到内容。但是打劫到了标题。。意思意思
-
2014-07-24 22:47 |
BMa ( 普通白帽子 | Rank:1776 漏洞数:200 )
本来用随机字符串就是为了防止被暴力猜解,哪知道越长反而越容易。备份文件,log日志的访问权限设置才是问题的关键吧!
-
2014-07-24 23:05 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-07-27 03:12 |
ChEcK ( 路人 | Rank:4 漏洞数:1 | 我们需要继续努力)
-
2014-07-28 09:08 |
loli ( 普通白帽子 | Rank:550 漏洞数:52 )
这不就是WINDOWS下的短文件名漏洞嘛,大哥,我读书少你别骗我~
-
2014-07-28 11:53 |
hack2012 ( 实习白帽子 | Rank:31 漏洞数:3 | 关注信息安全 http://www.waitalone.cn/)
其实是有很多限制的,windows iis下面默认对sql文件没有解析的吧,也就是下载会出现404错误,linux下面又不存在这个问题,所以成功率估计不高的,但是你提供了一个短文件名利用的好的方法。
-
2014-07-29 00:19 |
小学猹 ( 实习白帽子 | Rank:81 漏洞数:30 | 暮春者,春服既成,冠者五六人,童子六七人...)
-
2014-07-29 21:48 |
贫道来自河北 ( 普通白帽子 | Rank:1395 漏洞数:423 | 一个立志要把乌云集市变成零食店的男人)
-
2014-08-15 10:13 |
darkrerror ( 普通白帽子 | Rank:263 漏洞数:44 )
-
2014-08-15 10:55 |
xiaoL ( 普通白帽子 | Rank:361 漏洞数:67 | PKAV技术宅社区!Blog:http://www.xlixli....)
-
2014-09-07 12:02 |
ihacku ( 普通白帽子 | Rank:100 漏洞数:33 | 同程旅游安全工程师。找大神带节奏,邮箱 s...)
fsutil.exe disable8dot3 1
-
2014-09-07 12:23 |
Arthur ( 实习白帽子 | Rank:77 漏洞数:33 | USA,I am coming!!!!!)
-
2014-09-07 14:50 |
晏子 ( 路人 | Rank:6 漏洞数:4 | 无)
-
2014-10-28 23:29 |
hcyoo ( 路人 | Rank:4 漏洞数:4 | 自从得了精神病,感觉整个人都精神多了。)