当前位置: 首页 > news >正文

企业服务专区浙江seo外包

企业服务专区,浙江seo外包,php做网站视频播放下载功能,专门做蛋糕视频的网站Drupal __ 8.5.0 __ XSS文件上传 __CVE-2019-6341 说明内容漏洞编号CVE-2019-6341漏洞名称Drupal XSS漏洞漏洞评级中危影响范围在7.65之前的Drupal 7版本中; 8.6.13之前的Drupal 8.6版本; 8.5.14之前的Drupal 8.5版本。漏洞描述Drupal诞生于2000年,是一…

Drupal __ 8.5.0 __ XSS文件上传 __CVE-2019-6341

说明内容
漏洞编号CVE-2019-6341
漏洞名称Drupal XSS漏洞
漏洞评级中危
影响范围在7.65之前的Drupal 7版本中; 8.6.13之前的Drupal 8.6版本; 8.5.14之前的Drupal 8.5版本。
漏洞描述Drupal诞生于2000年,是一个基于PHP语言编写的开发型CMF(内容管理框架)。
在某些情况下,通过文件模块或者子系统上传恶意文件触发XSS漏洞。
修复方案

1.漏洞描述

Drupal诞生于2000年,是一个基于PHP语言编写的开发型CMF(内容管理框架)。在某些情况下,通过文件模块或者子系统上传恶意文件触发XSS漏洞。

2.漏洞等级

中危

3.影响版本

在7.65之前的Drupal 7版本中; 8.6.13之前的Drupal 8.6版本; 8.5.14之前的Drupal 8.5版本。

4.漏洞复现

4.1基础环境

环境启动后,访问 `http://your-ip:8080/` 将会看到 drupal 的安装页面,一路默认配置下一步安装。因为没有 mysql 环境,所以安装的时候可以选择 sqlite 数据库。

在这里插入图片描述

4.2漏洞实现

该漏洞需要利用drupal文件模块上传文件的漏洞,伪造一个图片文件,上传,文件的内容实际是一段HTML代码,内嵌JS,这样其他用户在访问这个链接时,就可能触发XSS漏洞。

Drupal 的图片默认存储位置为 /sites/default/files/pictures//,默认存储名称为其原来的名称,所以之后在利用漏洞时,可以知道上传后的图片的具体位置。

使用PoC上传构造好的伪造GIF文件,PoC参考thezdi/PoC的PoC。

如图,输入如下命令,即可使用PoC构造样本并完成上传功能,第一个参数为目标IP 第二个参数为目标端口。

php blog-poc.php 10.9.75.198 8080

在这里插入图片描述

访问图片位置

Tips:

  1. 因为 Chrome 和 FireFox 浏览器自带部分过滤 XSS 功能,所以验证存在时可使用 Edge 浏览器或者 IE 浏览器。
  2. 访问的图片名称为_0的原因是因为 Drupal 的规则机制,具体原理见Drupal 1-click to RCE 分析

在这里插入图片描述

5.漏洞修复

升级Drupal至最新版本

http://www.ritt.cn/news/3404.html

相关文章:

  • 广东广东网站建设工作推广业务平台
  • 烟台当地网站百度后台推广登录
  • 东营建设信息网站杭州百度代理公司
  • 哔哩哔哩网站建设百度推广账户登陆
  • 国外优秀的html5网站青岛网络seo公司
  • 网站建设与管理专业前景seo技术分享免费咨询
  • 百度搜索网站显示图片网络推广的方式
  • 木门行业做网站有什么好处情感网站seo
  • 面试问你如何快速优化网站系统开发
  • 发外链的论坛网站上海百度推广优化公司
  • 做网站赚钱有哪些途径网站登录入口
  • 长沙景点图片北京seo诊断
  • 建站平台网推广码怎么填
  • 舟山网站建设推广营口建网站的公司
  • 黄山旅游攻略冬季攀枝花网站seo
  • 雨灿网站建设佛山百度推广公司
  • 重庆未来科技网站建设seo推广技巧
  • 一般app开发费用沈阳seo关键词
  • 做网站需要掌握百度网站排名seo
  • 网站 改版 建议营销是做什么
  • 佛山网站优化公司培训学校管理系统
  • seo研究中心官网的搜索引擎优化
  • 一个做3dh视频的国外网站公司地址怎么弄在百度上显示
  • 做按摩网站优化推广域名注册腾讯云
  • 微信里我的微站是怎么弄的seo策划
  • 如何优化网站性能一个产品的宣传和推广方案
  • 合肥建网站要多少钱seo搜索引擎优化名词解释
  • 人和动物做的网站seo优化方案模板
  • 专业网站制作的公司哪家好什么是关键词搜索
  • 做网站能用微软广州网站设计