Chinaunix首页 | 论坛 | 博客
  • 博客访问: 167576
  • 博文数量: 64
  • 博客积分: 3366
  • 博客等级: 中校
  • 技术积分: 765
  • 用 户 组: 普通用户
  • 注册时间: 2010-04-10 10:32
文章分类

全部博文(64)

文章存档

2012年(5)

2011年(22)

2010年(37)

我的朋友

分类: 网络与安全

2011-05-26 17:15:53

Zen Cart是开源、免费的商城系统,用于建立专业的网上商店。Zen Cart 支持多语言、多货币、搜索引擎优化、批量更新,是最安全的网店系统之一。Zen Cart <= v1.3.9存在XSS跨站、脚本上传、路径披露等多个漏洞。
谷歌关键词: intext:"Powered by Zen Cart"
爆路径:
返回信息:
Fatal error: Call to undefined function zen_href_link() in  /var/www/includes/languages/english.php on line 16
XSS跨站:
    1、
    Qty填写:">
    点击Change your Quantity(更换数量按钮),刷新触发效果。
    2、[admin]/zones.php?page=1&action=new
    Zones Code填写:">
    只有在数据库中才能删除之……
上传漏洞:
    [admin]/banner_manager.php?action=new
    Tools => Banner Manager => New Banner => Image: phpShell.php
    shell地址:images/phpShell.php

 
阅读(933) | 评论(0) | 转发(0) |
0

上一篇:没有了

下一篇:上后台出现DEDECMS php.ini register_globals

给主人留下些什么吧!~~