1. 首頁
  2. 其他

千博cms地圖導致後臺和編輯器暴漏

千博cms地圖導致後臺和編輯器暴漏

簡要描述:

三茗網路科技有限公司做的全是千博CMS開源的,Admin_SiteMap.asp檔案沒有過濾後臺地址而導致漏洞

詳細說明:

網站是千博CMS開源的,因為沒有設定Admin_SiteMap.asp過濾後臺,從而導致後臺和編輯器暴漏在網站地圖中。

漏洞證明:

如圖所示

修復方案:

修改後臺目錄下Admin_SiteMap.asp的引數Function Folderpermission(pathName)

PathExclusion=Array(" emp","sanming","\_vti_cnf","_vti_pvt","_vti_log","cgi-bin","admin","edu")

Folderpermission =True

for each PathExcluded in PathExclusion

if instr(ucase(pathName),ucase(PathExcluded))>0 then

Folderpermission = False

exit for

end if

next

End Function

將後臺目錄填入即可。

之前釋出,忘記寫進BLOG了,現在補上。


[千博cms地圖導致後臺和編輯器暴漏]相關文章:

1.千博cms地圖導致後臺和編輯器暴漏