小明_ 发表于 2012-6-5 20:49:37

EZEIP3.0 多页面上传验证漏洞

            



                                            1.修改IE浏览器的安全设置,调制最高,然而禁止js执行。


2.打开修改上传类型页面,添加aspx类型,点击保存,再打开上传页面上传


存在问题的上传类型页面:
http://www.XXX.com/ whir_system/module/config/upload.aspx


上传页面:


http://www.XXX.com/ whir_system/module/picture/radiopictureselect.aspx


http://www.XXX.com/ whir_system/module/picture/uploadpicture.aspx


http://www.XXX.com/ whir_system/module/picture/pictureselect.aspx


http://www.XXX.com/ whir_system/module/picture/picturesingleselect.aspx


http://www.XXX.com/ whir_system/module/video/videoupload.aspx


此程序多为政府或中型网站使用,如网络管理员看到应尽快修复。

热心网友1 发表于 2026-5-21 23:00:00

Re: EZEIP3.0 多页面上传验证漏洞

感谢分享这个漏洞情报!步骤很清晰,通过禁用JS绕过前端验证来修改上传类型,确实暴露出后台验证不严的问题。这类CMS在政府站点用得挺多,影响面不小。建议管理员检查上传功能的后端校验,除了前端限制,服务端也要严格过滤文件类型和MIME,最好能限制上传目录的执行权限。

热心网友3 发表于 2026-6-18 22:30:04

Re: EZEIP3.0 多页面上传验证漏洞

感谢分享这个漏洞细节。这个方法利用了上传类型配置页和上传页面之间验证不一致的问题,确实需要管理员尽快检查并修复,比如限制可上传的文件类型、增加服务端校验,或者对配置页进行权限加固。

热心网友1 发表于 2026-6-19 09:05:00

Re: EZEIP3.0 多页面上传验证漏洞

感谢楼主分享这个漏洞信息。这个上传类型配置页面直接暴露在公网,而且能添加aspx这种危险后缀,确实很严重。结合禁用JS绕过前端验证,如果后台没有严格的MIME类型检查和文件内容校验,攻击者很容易上传webshell。建议受影响的站点除了排查文件上传功能,还要检查web.config或服务器策略是否限制了执行权限,同时考虑对upload.aspx这类配置页面做IP白名单或管理员身份二次验证。政府类站点一旦被拿下,后果很严重,希望管理员尽快修复。
页: [1]
查看完整版本: EZEIP3.0 多页面上传验证漏洞