正方高校教务管理系统漏洞修复
2012-06-15 23:19
981 查看
正方高校教务管理系统是一款学生成绩,选课管理系统,目前有众多高校使用这款教务管理系统。近期该系统爆出了一个高危漏洞,攻击者可以利用该漏洞轻易获取网站webshell权限。下面给出漏洞的情况和修复方法:
漏洞类型:上传漏洞
漏洞文件:/ftb.imagegallery.aspx
该漏洞文件没有任何权限限制,访问者可以直接访问该文件,从而通过文件自有的上传功能,来上传构造好的可以解析的后门文件。
漏洞修复:可以设置images目录脚本解析权限为无.有能力的可以针对此文件做好权限身份验证,禁止普通用户访问.
漏洞补丁:请联系正方公司升级网站程序
漏洞类型:上传漏洞
漏洞文件:/ftb.imagegallery.aspx
该漏洞文件没有任何权限限制,访问者可以直接访问该文件,从而通过文件自有的上传功能,来上传构造好的可以解析的后门文件。
漏洞修复:可以设置images目录脚本解析权限为无.有能力的可以针对此文件做好权限身份验证,禁止普通用户访问.
漏洞补丁:请联系正方公司升级网站程序
相关文章推荐
- 正方教务管理系统后台敏感日志查看漏洞
- 正方教务管理系统2个0DAY by 深林孤鹰
- 仙游旅行社管理系统v1.0漏洞及修复 - 漏洞发布 京华志
- 大话高校正方教务系统(安卓开发教务系统手机客户端)(上)
- python爬虫登录正方教务管理系统获取成绩数据
- 数据抓包(网络爬虫)-正方教务管理系统登录
- 数据抓包(网络爬虫)-正方教务管理系统登录
- 数据抓包(网络爬虫)-正方教务管理系统登录后获取自己的课程表
- 教务管理系统修复
- Java模拟登录正方教务管理系统
- 教务管理系统修复
- 关于“高校现代教学管理系统漏洞”的攻击与防范
- [golang] Glide 包管理工具,在windows10 64位系统上的bug修复方案
- 小试牛刀-教务信息管理系统(TeaBoard)
- 再爆hzhost6.5虚拟主机管理系统的SQL注入漏洞3
- JAVA模拟正方教务系统登陆
- 360安全卫士系统漏洞修复,漏洞补丁下载成功但安装失败的解决办法
- python刷课脚本(正方教务系统)
- 苹果发布 iOS、macOS 更新,系统修复英特尔重大漏洞
- 用php实现正方教务系统的模拟登陆