中国站

Snitz Forums Avatar模块 任意文件上传漏洞

CNNVD-ID编号 CNNVD-200605-391 CVE编号 CVE-2006-2530
发布时间 2006-05-22 更新时间 2006-05-23
漏洞类型 权限许可和访问控制 漏洞来源 Paul Craig headpimp@pimp-industries.com
危险等级 中危 威胁类型 远程
厂商 snitz_communications

漏洞介绍

Snitz Forums是一款由ASP编写的论坛软件,运行在WINDOWS系统平台上。

Snitz Forums的Avatar模块允许门户站点管理员向论坛上传avatar图片。Snitz Forums的avatar_upload.asp文件中存在漏洞,允许远程用户上传任意文件。

Dim arrAllowedTypes

arrAllowedTypes = Array(\".jpg\",\".jpeg\",\".gif\",\".png\")

Dim strExtension

strExtension = LCase(Mid(FileName,InStrRev(FileName,\".\")))

Dim intForCounter

Dim blnAllow : blnAllow = False

for intForCounter = 0 to Ubound(arrAllowedTypes)

if strComp(strExtension,arrAllowedTypes(intForCounter),1) = 0 then

blnAllow = True

end if

next

if Not blnAllow then

UploadMessage = \"[\" & strExtension & \"] is not allowed.\"

Exit Sub

End if

如果上传的文件名中嵌入了空字节的话就会触发这个漏洞。如果用户上传文件test.asp[NULLBYTE].jpg的话,就会向Web根目录的可写目录写入test.asp文件。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.snitzbitz.com/mods/details.asp?Version=All&mid=52

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间