现在的位置: 首页 > 综合 > 正文

bbsxp2007 漏洞初探

2012年04月30日 ⁄ 综合 ⁄ 共 555字 ⁄ 字号 评论关闭

1.Addpost.asp有问题
Conn.Execute("insert into [BBSXP_Posts"&PostsTableName&"] (ThreadID,ParentID,PostAuthor,Subject,Body,IPAddress) values ('"&ThreadID&"','"&PostParentID&"','"&CookieUserName&"','"&Subject&"','"&Body&"','"&Request.ServerVariables("REMOTE_ADDR")&"')")

&Request.ServerVariables("REMOTE_ADDR")&未过滤

 

2.AddTopic.asp有问题
Conn.Execute("insert into [BBSXP_Votes] (ThreadID,IsMultiplePoll,Items,Result,Expiry) values ('"&ThreadID&"',"&Request.Form("IsMultiplePoll")&",'"&HTMLEncode(allpollTopic)&"','"&Votenum&"','"&now()+VoteExpiry&"')")

IsMultiplePoll未过滤

3.另外存在跨站漏洞

抱歉!评论已关闭.