本站作品遵守 知识共享许可协议法律文本 详细信息 点击这里 .

转载请注明转载于 KinJAVA日志 (http://jorkin.reallydo.com) 最好能注明文章地址的详细URL.谢谢. PS:本站解压密码为 reallydo.com .

本站的所有函数都可能不定期修正BUG,有问题请反馈.

[原创]网站中的隐形炸弹eWebEditor文件上传漏洞补丁

打开Upload.ASP文件

找到下面代码:

<%
    sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>

改为:

<%
    
sAllowExt = UCase(sAllowExt)
    
Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "CDX") Or InStr(sAllowExt, "HTR")
        
sAllowExt = Replace(sAllowExt, "ASP", "")
        
sAllowExt = Replace(sAllowExt, "CER", "")
        
sAllowExt = Replace(sAllowExt, "ASA", "")
        
sAllowExt = Replace(sAllowExt, "CDX", "")
        
sAllowExt = Replace(sAllowExt, "HTR", "")
    
Loop
%>



文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags: eWebEditor 文件 上传 漏洞 补丁
相关日志:
评论: 0 | 引用: 0 | 查看次数: 3128
发表评论
昵 称:
密 码: 游客发言不需要密码.
邮 箱: 支持Gravatar头像.
网 址: 输入网址便于回访.
内 容:
验证码:
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 2925 字 | UBB代码 关闭 | [img]标签 关闭