信游科技页游平台程序通用型任意文件下载可能导致大规模拖库(基于免费版)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 之前发的只要未提到“新版”的话我都是基于对官网提供的所谓“免费版”进行审计的 ### 详细说明: [WooYun: 信游科技页游平台程序通用型代码级后门账户(成功登录多个商业后台并可操纵订单和游戏)](http://www.wooyun.org/bugs/wooyun-2014-048661) 看了这个洞里面厂商的回复,似乎厂商不太理解一些问题。为了回复您的问题,我只能多挖一个漏洞来提交好在详细说明里面给您回复了。 ``` 2014-01-15 15:28 | 信游科技页游(乌云厂商) 0 这是源代码啊.他们技术自己发的吧.程序员是不是和公司闹变扭了.拿段测试代码就上来了. ``` 1.源代码是你们在官网提供的,http://52xinyou.cn/chanpin.htm 在这里面有一个“立即下载”,里面的超链接是http://52xinyou.cn/信游免费版.rar 我的网站结构和信息都是从这里来的 2.你们程序员是不是有人离职?可能是某人离职前留下的后门账号。 3.似乎厂商感觉新版要发布了,就有点忽略了在用的旧版、已传播开的免费版的安全问题了(看意思我理解是不打算修复,以后升级新版),但是目前在用的很多都是商业网站,建议还是更新下目前在用的客户的代码,然后建议也暂停免费版的下载。 4.发现后门账户的dll位置在 “信游免费版\xymfpt\平台\web\bin\DataManage.dll” ### 漏洞证明: 下面开始说下这个任意文件下载。 信游免费版\xymfpt\平台\web\Api\download.ashx ``` public void ProcessRequest(HttpContext context) { DataManage.DownLoadManage down = new DataManage.DownLoadManage(); down.FileDown(context); } ``` 信游免费版\xymfpt\平台\web\bin\DataManage.dll ``` DataManage.DownLoadManage.FileDown public void FileDown(HttpContext context) { string text =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息