找回密码
 立即注册
查看: 2586|回复: 0
打印 上一主题 下一主题

ShopEx敏感信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:25:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
详细说明:
4 T3 ~1 M; e2 Z0 H+ V  [" w2 E8 v: O7 u+ r  u7 e2 L
inurl:page-notice.html intitle:顾客必读 新手上路
2 H3 \2 O8 s! a- e  t* w或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用
9 b; @) U- Y3 C/ X( g. }3 g
1 F3 e2 Z  R& Q5 u6 S1 q访问:install/install.core.php7 Y! G! ^1 t3 M/ @
直接爆路径,部分可能爆500.4 ^" n* `1 I) g. E9 m

$ z$ b1 |2 A) V4 g* {% ]漏洞证明:
3 f7 d  r, p1 P2 ?! ?4 g
; d* b4 d( `2 r" h. j7 K测试了下官方推荐的成功案例网站:
  r; J9 X! d& Y  K6 v绝大多数都能爆出路径。
* u  v4 U) J* ]0 j& d3 d- ~+ r. w) N8 l; @7 I
9 v  L+ ^7 a' i1 [* X
如果利用之前的SQL注入应该可以导出一句话。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表