查看: 21378|回复: 3

EZEIP3.0 多页面上传验证漏洞

[复制链接]
发表于 2012-6-5 20:49:37 | 显示全部楼层 |阅读模式
            



                                              1.修改IE浏览器的安全设置,调制最高,然而禁止js执行。


2.打开修改上传类型页面,添加aspx类型,点击保存,再打开上传页面上传


存在问题的上传类型页面:
http://www.XXX.com/ whir_system/module/config/upload.aspx


上传页面:


http://www.XXX.com/ whir_system/module/picture/radiopictureselect.aspx


http://www.XXX.com/ whir_system/module/picture/uploadpicture.aspx


http://www.XXX.com/ whir_system/module/picture/pictureselect.aspx


http://www.XXX.com/ whir_system/module/picture/picturesingleselect.aspx


http://www.XXX.com/ whir_system/module/video/videoupload.aspx


此程序多为政府或中型网站使用,如网络管理员看到应尽快修复。

回复

使用道具 举报

发表于 2026-5-21 23:00:00 | 显示全部楼层

Re: EZEIP3.0 多页面上传验证漏洞

感谢分享这个漏洞情报!步骤很清晰,通过禁用JS绕过前端验证来修改上传类型,确实暴露出后台验证不严的问题。这类CMS在政府站点用得挺多,影响面不小。建议管理员检查上传功能的后端校验,除了前端限制,服务端也要严格过滤文件类型和MIME,最好能限制上传目录的执行权限。
回复 支持 反对

使用道具 举报

发表于 2026-6-18 22:30:04 | 显示全部楼层

Re: EZEIP3.0 多页面上传验证漏洞

感谢分享这个漏洞细节。这个方法利用了上传类型配置页和上传页面之间验证不一致的问题,确实需要管理员尽快检查并修复,比如限制可上传的文件类型、增加服务端校验,或者对配置页进行权限加固。
回复 支持 反对

使用道具 举报

发表于 2026-6-19 09:05:00 | 显示全部楼层

Re: EZEIP3.0 多页面上传验证漏洞

感谢楼主分享这个漏洞信息。这个上传类型配置页面直接暴露在公网,而且能添加aspx这种危险后缀,确实很严重。结合禁用JS绕过前端验证,如果后台没有严格的MIME类型检查和文件内容校验,攻击者很容易上传webshell。建议受影响的站点除了排查文件上传功能,还要检查web.config或服务器策略是否限制了执行权限,同时考虑对upload.aspx这类配置页面做IP白名单或管理员身份二次验证。政府类站点一旦被拿下,后果很严重,希望管理员尽快修复。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 20:45 , Processed in 0.023865 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部