找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1719|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS多个漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 08:55:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞
0 r; Q' S# W( f
. X5 p6 t: J2 Z4 [URL: /admin/image_admin3.php?boardid=&iname=&iform=
2 m% x2 ~/ j) q$ b % }/ v+ P; d2 k+ i4 Q2 Y3 B  _
/admin/image_admin2.php?boardid=&iname=&iform=0 Y! o- K4 F0 c/ b  h* F, Q& R
$ N: \5 W* X  y( ?6 s: A2 O
上传后路径:
2 \  q( P% M8 h% i9 O4 s# j $ q- @' e) N% [( }& S" w) h$ @) c
/bis_web_page/images/t.php.en
) ?! R) ?- {0 N8 c" e# D) R5 F & |0 V# b$ J0 y1 g
编辑器:
6 v4 C) z3 H( o) H$ F: g( C! j$ X4 X3 y% B 9 y/ p- f7 Z" R7 T
/admin/editor/SWE.php. b" F  X7 @; `7 D

! x$ e/ }: }# g/program/editor/SWE.php
( _8 ~) E0 }7 t* S/ n; p  l ' w: q$ ?8 C4 w! m8 _8 \0 n" h
数据配置文件路径:2 m0 N8 E* m1 C! o- F5 h
1 [9 j9 z- s* E
/m_config/DATA/g_setting.php' O8 ?9 V9 |8 k; q2 ]

. I4 P6 j- Q$ _4 f" N5 E$ |- z此程序通用后台账号 :3 S4 }2 N' v( e. z% f0 r# B

' u: G1 G+ {% E* l4 L账号:gamsiw  密码php99
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表