1. ホーム
  2. Web プログラミング
  3. セキュリティ関連

WebサイトにおけるInvisible Bomb eWebEditorのファイルアップロードの脆弱性に対するパッチについて

2022-01-17 09:41:12
Upload.ASP ファイルを開く
次のコードを検索してください。
コピーコード コードは以下の通りです。

<%
    sAllowExt = Replace(UCase(sAllowExt), "ASP", "")
%>

に変更します。
コピーコード コードは以下の通りです。

<%
    sAllowExt = UCase(sAllowExt)
    Do While InStr(sAllowExt, "ASP") Or InStr(sAllowExt, "CER") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, "ASA") Or InStr(sAllowExt, " ;CDX") Or InStr(sAllowExt, "HTR")
        sAllowExt = Replace(sAllowExt, "ASP", "")
        sAllowExt = Replace(sAllowExt, "CER", "")
        sAllowExt = Replace(sAllowExt, "ASA", "")
        sAllowExt = Replace(sAllowExt, "CDX", "")
        sAllowExt = Replace(sAllowExt, "HTR", "")
    Loop
%>

Retrieved from:KinJAVA Log: http://jorkin.reallydo.com/article.asp?id=206