Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 暴个漏洞uc_server/data/tmp

[复制链接]
DZID 发表于 2017-9-3 12:39:47 | 显示全部楼层 |阅读模式
用户ID:/home.php?mod=space&uid=34992
修改头像,不要去确定,直接到uc_server/data/tmp找文件:uc_server/data/tmp/upload34922.jpg,肯定存在
可能有人觉得这不是问题。如果使用Windows 2008 IIS7.5,你通过
*/uc_server/data/tmp/upload34922.jpg/.php
你可以看到一堆乱码文件,而不是图片。这就是解析漏洞的具体表现。
那么,如果在图片里面加入一句话木马,后面怎么玩,你懂的。
希望官方能补上这个漏洞,命名能不能随机,黑客就无法猜出上传后的文件名,也就无法执行了
jiangchuankyo 发表于 2017-9-3 20:33:30 | 显示全部楼层
那这应该属于是iis的服务器漏洞了,访问uc_server/data/tmp/upload34922.jpg/.php应直接提示文件不存在才对,因为你修复了修改头像那一块可是网站还有很多功能用户也可以上传图片到网站里,比如下载远程图片的功能就有权限漏洞任何人都是可以执行的,看之前发布过:  https://discuz.dismall.com/thread-3808566-1-1.html
回复

使用道具 举报

z110110 发表于 2017-9-3 21:33:31 | 显示全部楼层
本帖最后由 z110110 于 2017-9-3 21:36 编辑

IIS设置问题,或者安装个防火墙就好了
回复

使用道具 举报

民审大大 发表于 2017-9-4 02:31:19 | 显示全部楼层
/uc_server/data/tmp/ 不应该允许执行PHP
回复

使用道具 举报

 楼主| DZID 发表于 2017-9-4 09:33:07 | 显示全部楼层
我想说的是tmp文件夹的文件可以猜到,这是有问题的。
请注意,DZ安装提示是可写,并没有说不可执行,好多不懂的直接就777了
回复

使用道具 举报

crx349 发表于 2017-9-4 16:37:01 | 显示全部楼层
是图片木马 配置下服务器安全哦
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-5 03:51 , Processed in 0.023290 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表