当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2015-0120939

漏洞标题:上海鼎创通用型数字校园系统11处任意文件上传漏洞

相关厂商:上海鼎创信息科技有限公司

漏洞作者: 独孤求败

提交时间:2015-06-17 11:07

修复时间:2015-09-20 09:28

公开时间:2015-09-20 09:28

漏洞类型:文件上传导致任意代码执行

危害等级:高

自评Rank:11

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2015-06-17: 细节已通知厂商并且等待厂商处理中
2015-06-22: 厂商已经确认,细节仅向厂商公开
2015-06-25: 细节向第三方安全合作伙伴开放
2015-08-16: 细节向核心白帽子及相关领域专家公开
2015-08-26: 细节向普通白帽子公开
2015-09-05: 细节向实习白帽子公开
2015-09-20: 细节向公众公开

简要描述:

rt

详细说明:

rt:日,手机怎么还没发货呀,换了一个月的时间了,,,,,,,
某通用型数字校园系统11处任意文件上传漏洞。
应该有没重复的吧!
案例:
http://www.hsyr.pudong-edu.sh.cn/
http://www.shjzzx.com/
http://www.psjm.pudong-edu.sh.cn/
http://chxx.edu.sh.cn/
http://syxx.mhedu.sh.cn/

漏洞证明:

11处上传地址:

http://www.hsyr.pudong-edu.sh.cn/GoodoWebEdit/ftb.insertFile.aspx
http://www.hsyr.pudong-edu.sh.cn//EduPlate/GoodoBlog/ftb.insertFile.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/PersonBlog/ftb.imagegallery.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/PersonBlog/ftb.imagegallery_test.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/PersonBlog/ftb.insertFile.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/TeachGroupBlog/ftb.imagegallery.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/TeachGroupBlog/ftb.imagegallery_test.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/TeachGroupBlog/ftb.insertFile.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/TradeUnionBlog/ftb.imagegallery.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/TradeUnionBlog/ftb.imagegallery_test.aspx
http://www.hsyr.pudong-edu.sh.cn/EduPlate/TradeUnionBlog/ftb.insertFile.aspx


漏洞证明:

QQ图片20150616184049.png

QQ图片20150616184028.png

QQ图片20150616184100.png


修复方案:

...

版权声明:转载请注明来源 独孤求败@乌云


漏洞回应

厂商回应:

危害等级:高

漏洞Rank:13

确认时间:2015-06-22 09:27

厂商回复:

cnvd确认并复现所述情况,由cnvd尝试向教育网应急组织通报,由其后续协调网站管理单位处置。

最新状态:

暂无


漏洞评价:

评论

  1. 2015-06-17 11:20 | wefgod ( 普通白帽子 | Rank:1807 漏洞数:179 | 力不从心)

    11处也多了点啊

  2. 2015-06-17 12:24 | 岩少 ( 普通白帽子 | Rank:586 漏洞数:171 | 破晓团队)

    我艹。11处。。太猛来。。

  3. 2015-06-17 12:38 | 独孤求败 ( 普通白帽子 | Rank:1214 漏洞数:331 )

    @岩少 你的20处,好屌屌

  4. 2015-06-17 12:43 | 岩少 ( 普通白帽子 | Rank:586 漏洞数:171 | 破晓团队)

    @独孤求败 喊你QQ你都不说话。。,操蛋。

  5. 2015-06-17 13:03 | 独孤求败 ( 普通白帽子 | Rank:1214 漏洞数:331 )

    @岩少 没上QQ

  6. 2015-07-21 08:30 | huotoo ( 路人 | Rank:20 漏洞数:3 | 努力学习中)

    看不到啊 看不到