欢迎您访问宜州一中 您可以登录 或注册
 
收藏本站 简繁转换
一方天地育桃李,三尺讲台竞风采             宜州区一中在宜州博物馆举行“人杰地灵读宜州”故事分享会             宜州一中举行2024届中考百日誓师大会             龙腾启新 筑梦未来 ——宜州区第一中学欢庆2024年元旦文艺晚会             走进嘉联丝厂 畅享研学之乐 ——宜州区第一中学开展研学实践活动             2023年河池市宜州区第一中学/宜州区红卫学校家庭经济困难大学新生入学资助项目发放名册(第二批)             展科技志向,圆飞行梦想 ——宜州区一中2025届举行无人机大赛             2023年河池市宜州区第一中学\红卫学校 家庭经济困难大学新生入学资助项目发放名册(第一批)             法制进校园 以法促成长 ——宜州一中举行“三姐护蕾”法治进校园活动             “英”你精彩,“语”你同行 —— 我校2025届举行英文风采大赛            

DoraCMS

您现在的位置是:首页>文档内容页

文档详情

DoraCMSv1.1.0一个已知的漏洞

doramart 2024-05-04 07:43:45 技术文档233354
前段时间,一个使用DoraCMS的朋友提出了一个明显的漏洞。细心的童鞋会发现,用testuser登录html-js.cn后台有两个模块关闭访问了(文件管理和模板编辑),因为确实存在问题而一直没时间改,今天有空更新上去了。

20120327_085220_1.jpg

前段时间,一个使用DoraCMS的朋友提出了一个明显的漏洞。细心的童鞋会发现,用testuser登录html-js.cn后台有两个模块关闭访问了(文件管理和模板编辑),因为确实存在问题而一直没时间改,今天有空更新上去了。

文件管理和模板编辑两个模块用到了nodejs的文件模块,用户和根据需要对指定目录下的文件进行增、删、改。其实赋予了对网站文件的root权限,这个做法是没有问题的,问题在于,我之前的处理对于返回的文件路径全部是绝对路径,这样就要命了,之前这个朋友通过手动改路径的方式,居然独到了我的系统文件,吓死宝宝了。于是,果断关掉了这两个模块。其实解决起来也简单,只要不暴露服务器的绝对路径,然后对访问路径做限定,就没有问题了。

重新打开,有兴趣的童鞋可以帮我测下。。。

文件管理

模板编辑

文章评论

取消回复
登录 参与评论

评论列表(