dedecms爆0day 直接获取管理员用户名密码

发表于2012-03-02 13:53:42来源于WooYun

次点击[] [] [] [打印] [关闭窗口] [评论]

欢迎大家加入创想工作室QQ群 网络瘫痪上不了网?电脑出故障?找破解软件?加入创想工作室QQ群,向大神求助,一步解决问题!QQ群号码:326338868[点此获取更多QQ群]

漏洞详情:
披露状态:
2012-02-21: 积极联系厂商并且等待厂商认领中,细节不对外公开
2012-02-21: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:很简单,通过google可找出备份路径。
详细说明:http://www.google.com.hk/search?q=inurl:backupdata*dede_admin&hl=zh-CN&newwindow=1&safe=strict&client=aff-maxthon-newtab&hs=rJ0&channel=t9&site=webhp&prmd=imvns&ei=5khQT66nI-SziQeR8sDQCw&start=0&sa=N

漏洞证明:
 


修复方案:robot.txt做好限制,加上以下代码即可。
Disallow: /data/
Allow: /data/sitemap.html
Allow: /data/rssmap.html

相关热词搜索:dedecms漏洞管理员密码

© copyright 2002-2024, 22BA.COM All Rights Reserved

网站备案号:粤ICP备19114910号

ChuangXiang Design Studio - WebDesign & Internet Marketing

关于我们业务范围联系我们开心一刻网站地图

QQ群一:326338868QQ群二:78712271

QQ群三:193078177

邮箱:news@22ba.com

地址:深圳市福田区金田路现代国际大厦2606