Tag: 风讯预览模式: 普通 | 列表
影响版本:
FooSun > 5.0漏洞描述:
FoosunCMS是一款具有强大的功能的基于ASP+ACCESS/MSSQL构架的内容管理软件。

在文件\User\ GetPassword.asp中:

查看更多...

Tags: 风讯

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 24

风讯awardAction.asp页面SQL注入漏洞

影响版本:
FooSun > 5.0

程序介绍:
FoosunCMS是一款具有强大的功能的基于ASP+ACCESS/MSSQL构架的内容管理软件。

查看更多...

Tags: 风讯

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 34
FoosunCMS是一款具有强大的功能的基于ASP+ACCESS/MSSQL构架的内容管理软件。

在文件\API\ API_Response.asp中:If Request.QueryString<>"" Then //第16行SaveUserCookie()ElseSet XmlDoc = Server.CreateObject("msxml2.FreeThreadedDOMDocument" & MsxmlVersion)XmlDoc.ASYNC = FalseIf Not XmlDoc.LOAD(Request) ThenStatus = 1Messenge = "数据非法,操作中止!"appid = "未知"ElseIf Not (XmlDoc.documentElement.selectSingleNode("userip") is nothing) ThenUserTrueIP = XmlDoc.documentElement.selectSingleNode("userip").textEnd IfIf CheckPost() ThenSelect Case ActCase "checkname"整合文件中没有判断程序是否开启,恶意用户可以向该文件提交数据来进行修改删除用户的操作。

官方网站:http://www.foosun.net/,首发wavdb,由情整理编辑

查看更多...

Tags: 风讯

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 27

风讯网站内容管理系统爆路径漏洞

风讯网站内容管理系统最新爆路径漏洞!

直接爆绝对路径

方法:

查看更多...

Tags: 风讯

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 48