Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2401
  • 博文数量: 2
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 44
  • 用 户 组: 普通用户
  • 注册时间: 2013-05-14 21:38
文章分类
文章存档

2014年(1)

2013年(1)

我的朋友

发布时间:2014-06-06 16:39:53

建站之星SiteStar V2.0 上传破绽 SiteStar V2.0不准确限度文件的上传,远程攻打者可能应用此漏洞上传任意文件到Web目录,终极导致在服务器上履行任意命令。漏洞发生在 /script/multiupload/uploadify.php文件: phpif (!empty($_FILES)) {$tempFile $_FILES.'Filedata'..'tmp_name'.;$targetPath $_SERVER.'DOCUMENT_.........【阅读全文】

阅读(150) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册