千博cms地图导致后台和编辑器暴漏

时间:2022-07-03 02:54:33 其他 我要投稿
  • 相关推荐

千博cms地图导致后台和编辑器暴漏

简要描述:

千博cms地图导致后台和编辑器暴漏

三茗网络科技有限公司做的全是千博CMS开源的,Admin_SiteMap.asp文件没有过滤后台地址而导致漏洞

详细说明:

网站是千博CMS开源的,因为没有设置Admin_SiteMap.asp过滤后台,从而导致后台和编辑器暴漏在网站地图中。

漏洞证明:

如图所示

修复方案:

修改后台目录下Admin_SiteMap.asp的参数Function Folderpermission(pathName)

PathExclusion=Array(" emp","sanming","\_vti_cnf","_vti_pvt","_vti_log","cgi-bin","admin","edu")

Folderpermission =True

for each PathExcluded in PathExclusion

if instr(ucase(pathName),ucase(PathExcluded))>0 then

Folderpermission = False

exit for

end if

next

End Function

将后台目录填入即可。

之前发布,忘记写进BLOG了,现在补上。


[千博cms地图导致后台和编辑器暴漏]相关文章:

1.千博cms地图导致后台和编辑器暴漏

【千博cms地图导致后台和编辑器暴漏】相关文章:

诺基亚手机怎样升级地图和导航?07-12

请问APP前端和后台怎么进行数据交换的?07-10

Web分析与CMS集成网站分析发展趋势07-14

如何打开注册表编辑器07-03

2016酒店后台实习心得07-03

我家的地图作文10-23

克和千克教学实录07-01

克和千克的教学实录07-05

《克和千克》教学设计06-05

QQ 和微信后台都可接收消息,为何大家都愿意用微信?07-10