ASPCMS最新版V2.5.6权限提升漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ASPCMS最新版V2.5.6存在权限提升漏洞,注册普通用户的时候可以直接注册成超级管理员。 ### 详细说明: ASPCMS最新版V2.5.6下载地址: http://www.aspcms.com/aspcms-2179839-1-1.html 该版本存在insert注入,在注册用户的时候没有判断性别参数Gender是否为数字,插入数据库的时候没有用引号引起来,导致过滤函数不起作用。利用Access 16%截断技巧注释掉后面的语句,可以直接注册GroupID为1的超级管理员组用户。 /member/reg.asp ``` Sub addUser 'dim UserID,GroupID,LanguageID,SceneID,LoginName,Password,PswQuestion,PswAnswer,UserStatus,RegTime,RegIP,LastLoginIP,LastLoginTime,LoginCount,TrueName,Gender,Birthday,Country,Province,City,Address,PostCode,Phone,Mobile,Email,QQ,MSN,Permissions,AdminDesc Dim LoginName,Password,verifyPass,Email,Mobile,Address,PostCode,Gender,QQ,UserStatus,RegTime,RegIP,LastLoginIP,LastLoginTime,Birthday,Exp1,Exp2,Exp3,GroupID,TrueName,Phone if getForm("code","post")<>Session("Code") then alertMsgAndGo "验证码不正确","-1" LoginName=filterPara(getForm("LoginName","post")) Password=filterPara(getForm("userPass","post")) verifyPass=filterPara(getForm("verifyPass","post")) Email=filterPara(getForm("Email","post"))...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息