科讯CMS v6.5版本曾曝出严重高危漏洞,漏洞文件路径为user/UpFileSa ve.asp。关键漏洞原理在于:通过构造特定参数AutoReName=3,上传文件的原始文件名得以保留,结合截断操作,攻击者可直接获取WebShell权限。需要说明的是,该漏洞存在利用前提——若后台关闭了用户注册功能、禁用了上传权限,或直接删除了user目录,则无法实施攻击。然而,一旦开放注册与上传功能,攻击者无需寻找后台地址,便能直接拿下网站控制权。
危害等级:高。该漏洞细节最早于2010年2月17日被公开披露。
具体利用过程并不复杂:首先确定目标网站,例如https://localhost;接着在网站上注册一个普通用户,获取有效的用户名和密码;登录环节需要填写验证码(可通过截图识别)。或者更直接的方式:使用工具抓取登录后的Cookie,随后直接调用上传功能,即可成功获得Shell。

防范措施其实十分简单:在官方补丁发布之前,建议立即停止会员注册功能,从根源上切断攻击入口。
