信游科技页游平台程序通用型文件上传,可攻陷多个主流网页游戏平台

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 上一发:http://www.wooyun.org/bugs/wooyun-2014-048510 但是为啥给走小厂商流程了, http://www.wooyun.org/bugs/wooyun-2014-047997 这哥们的还漏洞预警了…… @疯狗 狗哥帮忙! ### 详细说明: 官方案例: http://52xinyou.cn/anli.htm 从案例里面选了12玩 http://www.12wan.com 做例子,其它雷同(个别有狗) api里的upload.ashx文件产生的问题。 ### 漏洞证明: 地址:http://www.12wan.com/api/Upload.ashx ``` …… extTable.Add("image", "gif,jpg,jpeg,png,bmp"); extTable.Add("flash", "swf,flv"); extTable.Add("apw", "apw"); extTable.Add("media", "swf,flv,mp3,mp4,wav,wma,wmv,mid,avi,mpg,asf,rm,rmvb"); extTable.Add("file", "cs,doc,ppt,pptx,docx,xls,xlsx,ppt,htm,html,txt,zip,rar,gz,bz2,dll,exe,dbo,oleb"); HttpPostedFile file = context.Request.Files["Filedata"]; string _folder = context.Server.MapPath(context.Request["folder"]); String fileExt = Path.GetExtension(file.FileName).ToLower(); string uploadPath = context.Server.MapPath("~/upload") + "\\"; bool nodate = false; bool wname = false; string folder = ""; if (Array.IndexOf(((String)extTable["image"]).Split(','),...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息