漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-0107600
漏洞标题:IdeaCMS建站系统通用漏洞 影响上万网站
相关厂商:IdeaCMS
漏洞作者: Ch丶0nly
提交时间:2015-04-16 11:20
修复时间:2015-05-31 11:22
公开时间:2015-05-31 11:22
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-04-16: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-05-31: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
某CMS建站系统通用漏洞 影响上万网站
详细说明:
IdeaCMS基于ASP+MSSQL/ACCESS的技术开发,自2008年发布第一个版本以来,我们每年都对程序做一次比较大的版本更新,至今已经发布了六个大版本。
IdeaCMS以简单、高效、灵活、易用、开源、模板新颖几大特点备受广大用户的青睐。通过admin5,chinaz等第三方平台下载量累计已经超过50万。部署网站超过100万。
官网:http://www.ideacms.net
百度关键字:Powered By IdeaCMS
该CMS系统前台用户登陆存在逻辑漏洞,可登陆任意用户(不存在的也可以) 神奇吧
官网演示:http://www.ideacms.net/demo6/plug/user/login.asp
来到登陆页面
添加Cookie:urole=%2D1; User=admin; RoleID=0;
即可登陆admin用户
成功登陆
也可以登录不存在的用户
登陆wooyunsec用户(该用户数据库中不存在,仍然可以继续登陆)
漏洞证明:
修复方案:
修复
版权声明:转载请注明来源 Ch丶0nly@乌云
漏洞回应
厂商回应:
未能联系到厂商或者厂商积极拒绝
漏洞Rank:15 (WooYun评价)