0x00前言
CVE-2017-11500这个漏洞比较鸡肋,Metinfo最新版5.3.17后台某处目录遍历Bypass,可以删除任意zip文件。
0x02漏洞详情
1 | # /admin/system/database/filedown.php |
检测如果$filenames包含../
则直接退出,但是这个很容易利用..\
即可Bypass,然后检测文件的后缀名如果是zip就直接删除文件,所以存在目录遍历删除任意的zip文件。
POC如下:1
http://localhost/MetInfo5.3/admin/system/database/filedown.php?anyid=13&action=delete&filenames=..\..\..\..\..\..\..\..\..\..\..\..\..\..\test.zip&fileon=web&lang=cn
0x02小结
/admin/system/database/filedown.php
文件的$filenames
参数存在目录遍历删除任意的zip文件,此处没有CSRF防护,可以结合CSRF漏洞利用。