千博cms地圖導致後臺和編輯器暴漏
簡要描述:
三茗網路科技有限公司做的全是千博CMS開源的,Admin_SiteMap.asp檔案沒有過濾後臺地址而導致漏洞
詳細說明:
網站是千博CMS開源的,因為沒有設定Admin_SiteMap.asp過濾後臺,從而導致後臺和編輯器暴漏在網站地圖中。
漏洞證明:
如圖所示
修復方案:
修改後臺目錄下Admin_SiteMap.asp的引數Function Folderpermission(pathName)
PathExclusion=Array(" emp","sanming","\_vti_cnf","_vti_pvt","_vti_log","cgi-bin","admin","edu")
Folderpermission =True
for each PathExcluded in PathExclusion
if instr(ucase(pathName),ucase(PathExcluded))>0 then
Folderpermission = False
exit for
end if
next
End Function
將後臺目錄填入即可。
之前釋出,忘記寫進BLOG了,現在補上。
[千博cms地圖導致後臺和編輯器暴漏]相關文章:
1.千博cms地圖導致後臺和編輯器暴漏