找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1704|回复: 0
打印 上一主题 下一主题

韩国HOMPYNET CMS多个漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 08:55:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
上传漏洞
& n3 L( q0 b+ `  c % B% Y  G& f  S1 l
URL: /admin/image_admin3.php?boardid=&iname=&iform=. b! Z! I; g1 H/ J* R  s
3 d; B8 O" f0 H. V/ m3 b) @& V; |
/admin/image_admin2.php?boardid=&iname=&iform=
' p( I: b! O  h- n7 n( ]! E4 w & m$ W$ J8 u+ C  M' R
上传后路径:
- l8 F% J) `9 G, N8 w2 F" j
# C+ p" D. X4 ^# U9 V/bis_web_page/images/t.php.en4 H* j$ h) b$ S

5 [% r0 P+ ^; _4 q编辑器:/ l0 ]' D1 f) o( Z) `; Y' a
  Y4 }+ D4 `+ i; [3 Q6 P" F( k
/admin/editor/SWE.php
9 n: H7 I* {& h5 @6 s' i
! X+ N: \8 b$ w! v+ M" J6 {/program/editor/SWE.php
& [5 [4 N) U7 T& P# K
6 c1 w9 o7 i* ^. U  x4 c. y数据配置文件路径:
( y6 r' k$ |! @7 ^- c 7 f' Q8 g, O6 z$ ~- x6 e! q+ e- k
/m_config/DATA/g_setting.php
/ ^2 M; y1 \# B; W - _9 h/ L, k: T# v7 G, o
此程序通用后台账号 :
. D& Q" p5 g' x# S0 @" Z 7 n9 x, O$ t+ u+ S3 X8 P) m! v
账号:gamsiw  密码php99
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表