找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2029|回复: 0
打印 上一主题 下一主题

ShopEx敏感信息泄露漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 09:25:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
详细说明:; @9 }/ M4 F( m0 i, ]
( G6 h, R9 g0 t( E' i
inurl:page-notice.html intitle:顾客必读 新手上路
1 n$ P+ g. q1 d' Z0 p3 E或者:本商店顾客个人信息将不会被泄漏给其他任何机构和个人本商店logo和图片都已经申请保护,不经授权不得使用5 U% n' \( U+ Z, X3 \
& t& g2 b' @7 p4 f* H, @) Z
访问:install/install.core.php" M' w* z" u6 {. E' s3 M1 ?4 ]
直接爆路径,部分可能爆500.0 L! J! [5 R8 K6 U; c: o8 z; f
% T3 b) b1 f7 w9 r8 @
漏洞证明:
" Z7 O1 A" s# K4 J4 y; K; z6 K6 R( A* c! N/ x+ _
测试了下官方推荐的成功案例网站:7 y6 U  r% f5 l2 y# y. \
绝大多数都能爆出路径。
# z* l, T0 ^, a- u6 r( \; b  _
) ?& y- j* d) F
- w4 q% |* M/ m9 V: q% b如果利用之前的SQL注入应该可以导出一句话。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表