关于Ecshop 各种漏洞修复 pages.lbi.php Xss漏洞的修复

1:关于Ecshop pages.lbi.php Xss漏洞的修复

直接访问temp/compiled/pages.lbi.php时,浏览源文件,会发现如下代码:

<form name="selectPageForm" action="temp/compiled/pages.lbi.php" method="get">

显然这个form是不完全的。当构造这样的url访问时,会造成在客户端执行代码:

temp/compiled/pages.lbi.php/"</form><sCripT>alert(/cfreer/)</scRipt>

很显然,这个漏洞的原理就是闭合了这个form再在客户端执行javascript.

 

然后分析出现不闭合form的原因,打开page.lbi.php文件,可以看到如下代码

<form name="selectPageForm" action="<?php echo $_SERVER['PHP_SELF']; ?>" method="get">
<?php if ($this->_var['pager']['styleid'] == 0): ?>

这里执行$this的时候就出现错误了,因为没有进行template的初始化。

 

既然找到原因了,下面给出解决办法:

打开page.lbi文件,在第二行插入如下代码:

<?php
if (!defined('IN_ECS'))
{
    die('Hacking attempt');
}
?>

 

完整代码:


<?php
if (!defined('IN_ECS'))
{
    die('Hacking attempt');
	
//<form name="selectPageForm" action="<?php echo $_SERVER['PHP_SELF']; ?>" method="get">


}
?>




<?php if ($this->_var['pager']['styleid'] == 0): ?><form action="<?php echo $_SERVER['PHP_SELF']; ?>" method="get">


<?php 

if (!defined('IN_ECS'))
{
    die('Hacking attempt');
}

if ($this->_var['pager']['styleid'] == 0): ?>

 

 

 

 

二:Ecshop version XSS漏洞

$version

临时解决方案:

把admin/receive.php文件中的(约21行)

$version=$_GET['version'];

改为

$version=htmlspecialchars($_GET['version']);

 

三:用户界面漏洞,借助360

 

if(is_file($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php')){
    require_once($_SERVER['DOCUMENT_ROOT'].'/360safe/360webscan.php');
}
// 注意文件路径

 

代码加到:ECshop:         \data\config.php

 

 

ectouch防止修改:

<?php

chmod('test.php',0444);  // 修改为只读

file_put_contents('test.php''123456', true); // 写入数据,会提示失败

?>

 

备注:

 

模式字符表示说明
0477-r--rwxrwx所有者仅可读(4),其他及组可读写执行(7)
0677-rw-rwxrwx所有者仅可读写(6),其他及组可读写执行(7)
0444-r--r--r--所有均仅可读(4)
0666-rw-rw-rw-所有均仅可读写(6)
0400-r--------所有者仅可读(4),组及其他无任何权限(0)
0600-rw-------所有者仅可读写(6),组及其他无任何权限(0)
0470-r--rwx---所有者仅可读,组可读写执行,其他则无任何权限
0407-r-----rwx所有者仅可读,其他可读写执行,组则无任何权限
0670-rw-rwx---所有者仅可读写,组可读写执行,其他则无任何权限
0607-rw----rwx所有者仅可读写,其他可读写执行,组则无任何权限

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫气东来_999

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值