手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >ckeditor/DesignCms上传漏洞
ckeditor/DesignCms上传漏洞
摘要:今天日站发现的....http://www.xxx.net/manage/Modle/UploadFile/ListFiles.aspx上传...

今天日站发现的....

http://www.xxx.net/manage/Modle/UploadFile/ListFiles.aspx 上传洞洞

上传后没改文件名!可以IIS解析

后面的事,你懂的~

有点像FCK ...

我晕了...这程式漏洞真多

刚又发现了...有点像shell的管理界面 可以修改 新建 等等功能~

http://www.xxx.com/manage/Modle/Template/FileList.aspx

--------------------------------------------------------------------------------------

ckeditor上传漏洞

http://www.xxx.com/manage/ckfinder/ckfinder.html

利用上传1.gif后再右击重命名把文件弄成1.asp;.gif

DesignCms 这网站很危险... ckeditor和自身漏洞

【ckeditor/DesignCms上传漏洞】相关文章:

CA BrightStor ARCserve Backup 存漏洞

Microsoft SharePoint Server跨站脚本漏洞

Ewebeditor 的一些漏洞总结 推荐

Adobe Flash CS3 Professional FLA 代码执行漏洞

科汛 KesionCMS 文件名解析漏洞

DedeCms V5.1 tag.php注入漏洞

DEDECMS任意修改文章漏洞(exp)

dedecms 5.6的最新注入漏洞

Unix主机安全漏洞分析

DedeCms V5 orderby参数注射漏洞

精品推荐
分类导航