当前位置: 首页 > news >正文

张家港建网站的公司历史权重查询

张家港建网站的公司,历史权重查询,wordpress边栏固定,定制手机微网站Drupal __ 8.5.0 __ XSS文件上传 __CVE-2019-6341 说明内容漏洞编号CVE-2019-6341漏洞名称Drupal XSS漏洞漏洞评级中危影响范围在7.65之前的Drupal 7版本中; 8.6.13之前的Drupal 8.6版本; 8.5.14之前的Drupal 8.5版本。漏洞描述Drupal诞生于2000年,是一…

Drupal __ 8.5.0 __ XSS文件上传 __CVE-2019-6341

说明内容
漏洞编号CVE-2019-6341
漏洞名称Drupal XSS漏洞
漏洞评级中危
影响范围在7.65之前的Drupal 7版本中; 8.6.13之前的Drupal 8.6版本; 8.5.14之前的Drupal 8.5版本。
漏洞描述Drupal诞生于2000年,是一个基于PHP语言编写的开发型CMF(内容管理框架)。
在某些情况下,通过文件模块或者子系统上传恶意文件触发XSS漏洞。
修复方案

1.漏洞描述

Drupal诞生于2000年,是一个基于PHP语言编写的开发型CMF(内容管理框架)。在某些情况下,通过文件模块或者子系统上传恶意文件触发XSS漏洞。

2.漏洞等级

中危

3.影响版本

在7.65之前的Drupal 7版本中; 8.6.13之前的Drupal 8.6版本; 8.5.14之前的Drupal 8.5版本。

4.漏洞复现

4.1基础环境

环境启动后,访问 `http://your-ip:8080/` 将会看到 drupal 的安装页面,一路默认配置下一步安装。因为没有 mysql 环境,所以安装的时候可以选择 sqlite 数据库。

在这里插入图片描述

4.2漏洞实现

该漏洞需要利用drupal文件模块上传文件的漏洞,伪造一个图片文件,上传,文件的内容实际是一段HTML代码,内嵌JS,这样其他用户在访问这个链接时,就可能触发XSS漏洞。

Drupal 的图片默认存储位置为 /sites/default/files/pictures//,默认存储名称为其原来的名称,所以之后在利用漏洞时,可以知道上传后的图片的具体位置。

使用PoC上传构造好的伪造GIF文件,PoC参考thezdi/PoC的PoC。

如图,输入如下命令,即可使用PoC构造样本并完成上传功能,第一个参数为目标IP 第二个参数为目标端口。

php blog-poc.php 10.9.75.198 8080

在这里插入图片描述

访问图片位置

Tips:

  1. 因为 Chrome 和 FireFox 浏览器自带部分过滤 XSS 功能,所以验证存在时可使用 Edge 浏览器或者 IE 浏览器。
  2. 访问的图片名称为_0的原因是因为 Drupal 的规则机制,具体原理见Drupal 1-click to RCE 分析

在这里插入图片描述

5.漏洞修复

升级Drupal至最新版本

http://www.mmbaike.com/news/39251.html

相关文章:

  • 淘宝上 网站建设东莞百度seo
  • 同江佳木斯网站设计网络销售是干嘛的
  • 公司网站友情链接怎么做副链seo网站优化网站编辑招聘
  • 网站建设的安全可行性百度竞价排名是什么方式
  • 免费网站建设讯息sem技术培训
  • dede网站首页千锋教育的口碑怎么样
  • 邢台网站制作费用seo软文推广工具
  • 域名 备案 没有网站上海培训机构
  • 网页制作基础教程黄洪杰长沙seo
  • 网站等保如何做泉州百度seo
  • 如何做网站推广最有效易推客app拉新平台
  • 资源网站不属于网络推广方法
  • 阀门专业网站建设行业数据统计网站
  • 广州做网站比较有名的公司外包
  • 单页网站排名aso关键词排名优化是什么
  • 网站浮漂 代码外贸接单十大网站
  • 广告公司怎么宣传自己什么是seo营销
  • 互联网科技公司做网站哪家好开发网站
  • 简单的网站建设步骤软文写作营销
  • 青岛团购网站建设网页制作软件
  • 海口专业网站建设百度seo系统
  • 优秀网站建设官网淘宝运营一般要学多久
  • 12380网站建设存在的问题营销型企业网站建设步骤
  • 网站设计欣赏什么是网络营销?
  • 网站主题网北京朝阳区
  • 百度做网站哪里可以学手机端关键词排名优化软件
  • 动漫制作专业专升本需要考高数吗google搜索优化方法
  • 做网站给女朋友网站seo关键词优化技巧
  • b站视频怎么快速推广跨境网站建站
  • 非响应式网站优点个人网站免费制作平台