FreeTextBox中存在一个严重的安全漏洞

    该漏洞是由博客生活的 Emissary Web Home 发现的。首先感谢 Emissary Web Home !
    该漏洞来自FreeTextBox中的图片库,在图片库中用户可以任意地上传任何文件,比如:aspx文件。我想你会马上意识到这个Bug的严重性,攻击者可以上传任何在服务端执行的破坏性的代码。 
     该漏洞是FreeTextBox的ImageGallery控件中一处Bug引起的,ImageGallery控件中竟然没有对上传文件的类型进行检查,用Reflector工具查看FreeTextBox的源代码你就会发现,在ImageGallery的 RaisePostBackEvent方法中, 直接保存上传的文件,并没有对上传文件类型进行检查,而ImageGallery中竟然有个形同虚设的AcceptedFileTypes属性,一开始我还以为是没有设置这个属性的原因,可一看代码,AcceptedFileTypes有默认设置,如果在 RaisePostBackEvent中通过这个属性检查上传文件的类型,这个漏洞就可以避免。
     我在FreeTextBox 3.0及最新的FreeTextBox 3.1.1都发现存在这个Bug。
     如果你有FreeTextBox的源代码,可以通过修改 RaisePostBackEvent方法轻而易举地修复这个Bug。
     如果你是.Text或者CNBlogs DotText的用户, 可以在web.config中<HttpHandlers>的第一行加上下面的代码避免有人通过这个漏洞上传代码进行攻击:
    
None.gif < HttpHandler  pattern ="/images/"  type ="Dottext.Common.UrlManager.BlogStaticFileHandler, Dottext.Common"  handlerType ="Direct"   />
None.gif   
< HttpHandler  pattern ="/files/"  type ="Dottext.Common.UrlManager.BlogStaticFileHandler, Dottext.Common"  handlerType ="Direct"   />
None.gif

     如果你没有FreeTextBox的源代码,可以采用我想到的一个补救措施,写一个继承自ImageGallery的控件,重载 RaisePostBackEvent方法,对上传文件类型进行检查,参考代码如下:
None.gif public   class  FTBImageGallery : ImageGallery
ExpandedBlockStart.gifContractedBlock.gif    
dot.gif {
InBlock.gif        
public FTBImageGallery()
ExpandedSubBlockStart.gifContractedSubBlock.gif        
dot.gif{
ExpandedSubBlockEnd.gif        }

InBlock.gif
InBlock.gif        
public override void RaisePostBackEvent(string eventArgument)
ExpandedSubBlockStart.gifContractedSubBlock.gif        
dot.gif{
ExpandedSubBlockStart.gifContractedSubBlock.gif            
char[] chArray1 = new char[] dot.gif':' } ;
InBlock.gif            
string[] textArray1 = eventArgument.Split(chArray1);
InBlock.gif            
if(textArray1[0!= null&&textArray1[0]=="UploadImage")
ExpandedSubBlockStart.gifContractedSubBlock.gif            
dot.gif{
InBlock.gif                
this.EnsureChildControls();
InBlock.gif                
if(this.inputFile.PostedFile!=null&&this.inputFile.PostedFile.FileName!=null&&!(IsAcceptedFileTypes(this.inputFile.PostedFile.FileName)))
ExpandedSubBlockStart.gifContractedSubBlock.gif                
dot.gif{
InBlock.gif                    
this.returnMessage = "不允许上传该类型的文件";
InBlock.gif                    
return;
ExpandedSubBlockEnd.gif                }

ExpandedSubBlockEnd.gif            }

InBlock.gif            
base.RaisePostBackEvent (eventArgument);
ExpandedSubBlockEnd.gif        }

InBlock.gif        
InBlock.gif        
private bool IsAcceptedFileTypes(string fileName)
ExpandedSubBlockStart.gifContractedSubBlock.gif        
dot.gif{
InBlock.gif            
for(int i=0;i<this.AcceptedFileTypes.Length;i++)
ExpandedSubBlockStart.gifContractedSubBlock.gif            
dot.gif{
InBlock.gif                
if(fileName.ToLower().EndsWith("."+this.AcceptedFileTypes[i]))
ExpandedSubBlockStart.gifContractedSubBlock.gif                
dot.gif{
InBlock.gif                    
return true;
ExpandedSubBlockEnd.gif                }

ExpandedSubBlockEnd.gif            }

InBlock.gif            
return false;
ExpandedSubBlockEnd.gif        }

ExpandedBlockEnd.gif    }

然后在ftb.imagegallery.aspx中将原来使用的<FTB:ImageGallery/>改为新的控件。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值