千博cms地图导致后台和编辑器暴漏漏洞预警 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

   

简要描述:

    三茗网络科技有限公司做的全是千博CMS开源的,Admin_SiteMap.asp文件没有过滤后台地址而导致漏洞

详细说明:

    网站是千博CMS开源的,因为没有设置Admin_SiteMap.asp过滤后台,从而导致后台和编辑器暴漏在网站地图中,

千博cms地图导致后台和编辑器暴漏漏洞预警

漏洞证明

   

    如图所示

修复方案:

    修改后台目录下Admin_SiteMap.asp的参数Function Folderpermission(pathName)

    PathExclusion=Array("\temp","\sanming","\_vti_cnf","_vti_pvt","_vti_log","cgi-bin","\admin","\edu")

    Folderpermission =True

    for each PathExcluded in PathExclusion

    if instr(ucase(pathName),ucase(PathExcluded))>0 then

    Folderpermission = False

    exit for

    end if

    next

    End Function

    将后台目录填入即可,

电脑资料

千博cms地图导致后台和编辑器暴漏漏洞预警》(https://www.unjs.com)。

最新文章