puline JSP上传漏洞修复

漏洞地址:http://www.puline.com/manage/filesystem/upfile_iframe.jsp

漏洞说明:不经过验证直接得到上传地址,并支持各种格式上传.

attachments/200712/4980633911.jpg

解决方法:
在upfile_iframe.jsp head区加上以下代码

下载: head.jsp
  1. <%@ include file="../include/config.jsp" %>
  2. <%@ page session="true" %>
  3. <%@ page import="java.sql.*" %>
  4. <%@ page import="javax.servlet.*" %>
  5. <%@ page import="javax.servlet.http.*" %>
  6. <%@ page language="java" import="puline.*" %>
  7. <%@ page import= "java.text.SimpleDateFormat"%>
  8. <%@ page contentType="text/html;charset=gb2312" %>
  9. <%
  10.  sysproedomclass sysadmin=new sysproedomclass();
  11.  if (!sysadmin.getlogined(session)) {
  12.  response.sendRedirect("../login.jsp");
  13.  }

引用通告地址: 点击获取引用地址
标签: corbie,漏洞
评论: 0 | 引用: 0 | 阅读: 340 | 打印 | 打包 | 转发
 加入网摘