Discuz教程网

如何修复DiscuzNT任意文件上传漏洞

[复制链接]
authicon dly 发表于 2013-10-20 13:03:42 | 显示全部楼层 |阅读模式
描述:

目标存在任意文件上传漏洞
1.通过该漏洞可以向使用DiscuzNT程序的网站上传任意文件

2.漏洞形成原因:由于DiscuzNT的 /tools/ajax.aspx文件没有进行权限验证,导致游客权限就可以调用方法,黑客可以通过调用方法在内部对字符串进行组装,然后再配合IIS解析缺陷,从而达到上传WEBSHELL到网站的目的。

危害:

攻击者可以利用WindowsIIS文件名解析缺陷构造一个非法的JPG文件,然后在服务器上执行任意代码,从而获取服务器的控制权限,盗取网站用户信息,影响网站运营。

解决方案:

请到官方网站升级最新版本:

游客,如果您要查看本帖隐藏内容请回复

检测 /upload/temp/ 目录下是否存在 avatar_.jpg 或 avatar_test.asp;.jpg文件,如果有请删除,并对该目录限制脚本执行权限。





上一篇:如何修复Discuz 便民电话插件SQL注入漏洞
下一篇:如何修复Discuz存储型XSS漏洞(2013-06-20)
authicon attaboy 发表于 2013-11-2 12:12:49 | 显示全部楼层
的撒的撒的撒了肯德基
authicon emilchua11 发表于 2014-9-18 22:50:46 | 显示全部楼层

的撒的撒的撒了肯德基
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2024-5-4 01:37

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表