让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-200605-391 | CVE编号 | CVE-2006-2530 |
发布时间 | 2006-05-22 | 更新时间 | 2006-05-23 |
漏洞类型 | 权限许可和访问控制 | 漏洞来源 | Paul Craig headpimp@pimp-industries.com |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | snitz_communications |
Snitz Forums是一款由ASP编写的论坛软件,运行在WINDOWS系统平台上。
Snitz Forums的Avatar模块允许门户站点管理员向论坛上传avatar图片。Snitz Forums的avatar_upload.asp文件中存在漏洞,允许远程用户上传任意文件。
Dim arrAllowedTypes
arrAllowedTypes = Array(\".jpg\",\".jpeg\",\".gif\",\".png\")
Dim strExtension
strExtension = LCase(Mid(FileName,InStrRev(FileName,\".\")))
Dim intForCounter
Dim blnAllow : blnAllow = False
for intForCounter = 0 to Ubound(arrAllowedTypes)
if strComp(strExtension,arrAllowedTypes(intForCounter),1) = 0 then
blnAllow = True
end if
next
if Not blnAllow then
UploadMessage = \"[\" & strExtension & \"] is not allowed.\"
Exit Sub
End if
如果上传的文件名中嵌入了空字节的话就会触发这个漏洞。如果用户上传文件test.asp[NULLBYTE].jpg的话,就会向Web根目录的可写目录写入test.asp文件。
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.snitzbitz.com/mods/details.asp?Version=All&mid=52
来源: VUPEN
名称: ADV-2006-1854
来源: SECUNIA
名称: 20148
来源: BID
名称: 18014
来源: BUGTRAQ
名称: 20060517 CodeScan Advisory: Avatar MOD v1.3 for Snitz Forums v3.4 - Arbitrary File Upload
链接:http://www.securityfocus.com/archive/1/archive/1/434366/100/0/threaded
来源: MISC
链接:http://www.security-assessment.com/Whitepapers/0x00_vs_ASP_File_Uploads.pdf
来源: MISC
链接:http://www.codescan.com/Advisories/CodeScanLabs_AvatarMod.html