漏洞概要
关注数(24)
关注此漏洞
漏洞标题:bookingeCMS ktvCMS无任何限制重装
提交时间:2014-10-15 11:34
修复时间:2015-01-13 11:36
公开时间:2015-01-13 11:36
漏洞类型:设计缺陷/逻辑错误
危害等级:高
自评Rank:10
漏洞状态:未联系到厂商或者厂商积极忽略
Tags标签:
无
漏洞详情
披露状态:
2014-10-15: 积极联系厂商并且等待厂商认领中,细节不对外公开
2015-01-13: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
有人争论重装算不算通用,如果cms连最基本的安装锁都没有用呢?或者没有生成一个按钮提示用户删除install呢?再或者安装完成后没有把安装目录rename一下?
详细说明:
安装前能判断一下lock吗?安装步骤能判断一下吗?生成lock放那里是摆设吗?
看下面安装代码,install/index.php
安装前敢不敢判断一下lock?
步骤控制变量step用户可控,可直接查看安装完成后的界面,demo演示:http://ktv.cms.bookinge.com/install/index.php?step=5
漏洞证明:
第一次测试时把demo给重装了,见谅~~下载用本机环境截图作证明吧
修复方案:
安装前判断lock
或者 强制删除install目录
再或者 把安装目录rename一下
安装过程对step进行判断
版权声明:转载请注明来源 路人甲@乌云
漏洞回应