公告板
安徽电信nod32升级服务器
服务器地址:http://eset.corbie.com.cn
本站重新开放注册,大家赶快下有用的资源....
nod32服务器升级即时信息统计系统地址:http://corbie.9966.org
客户端下载地址: http://www.corbie.com.cn/nod32.rar
  • 1 
预览模式: 普通 | 列表

puline JSP上传漏洞修复

漏洞地址:http://www.puline.com/manage/filesystem/upfile_iframe.jsp

漏洞说明:不经过验证直接得到上传地址,并支持各种格式上传.

attachments/200712/4980633911.jpg

解决方法:
在upfile_iframe.jsp head区加上以下代码

下载: head.jsp
  1. <%@ include file="../include/config.jsp" %>
  2. <%@ page session="true" %>
  3. <%@ page import="java.sql.*" %>
  4. <%@ page import="javax.servlet.*" %>
  5. <%@ page import="javax.servlet.http.*" %>
  6. <%@ page language="java" import="puline.*" %>
  7. <%@ page import= "java.text.SimpleDateFormat"%>
  8. <%@ page contentType="text/html;charset=gb2312" %>
  9. <%
  10.  sysproedomclass sysadmin=new sysproedomclass();
  11.  if (!sysadmin.getlogined(session)) {
  12.  response.sendRedirect("../login.jsp");
  13.  }

  • 1 
本博客立志于收集各类技术资料及技术信息,便于本人和广大网友查询检索,无论公司或个人认为本站存在侵权内容均可与本站联系,任何此类反馈信息一经查明属实后,将立即删除!