cyask知道系统collect.php页面存在越权漏洞
网络安全 2021-07-03 10:02www.168986.cn网络安全知识
影响版本:
Cyask
程序介绍:
Cyask国内较为多人使用的仿百度风格的Ask系统。
漏洞分析:
从Collect.php代码当中可以看到
else
{
/
检查网址
/
$url=get_referer();
$url=emptyempty($_POST['url']) ? trim($_GET['url']) : trim($_POST['url']);
$collect_url=emptyempty($url) ? $url : $url;
$contents = ”;
if(“))
{
do
{
$data = fread($fid, 4096);
if (strlen($data) == 0)
{
break;
}
$contents .= $data;
}
while(true);
fclose($fid);
}
else
{
show_message(’collect_url_error’, ”);
exit;
}
漏洞利用:
解决方案:
厂商补丁
cyask
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载
网络安全培训
- 网络安全常见漏洞类型 网络安全常见漏洞类型包
- 绿色上网顺口溜七言 绿色上网的宣传标语
- 网络安全等级保护测评 网络安全等级保护条例
- 如何加强网络安全 网络安全隐患有哪些
- 网络安全防护措施有哪些 网络安全等级保护等级
- 如何保障网络安全 如何做好网络安全保障工作
- 维护网络安全的措施有哪些 维护网络安全的主要
- 网络安全工程师好学吗 2024年网络安全工程师好学
- 网络安全注意事项简短 网络安全注意事项100字
- 网络安全面临的挑战 当前网络安全面临的新问题
- 网络安全培训哪个靠谱 网络安全培训找哪个
- 普及网络安全知识内容 普及网络安全教育
- 网络安全防范知识宣传内容 网络安全防范知识宣
- 如何做好网络安全工作 如何做好网络安全工作
- 网络安全常识的丰富内容 网络安全的相关知识
- 青少年网络安全教育片 青少年网络安全知识讲座