手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >ckeditor/DesignCms上传漏洞
ckeditor/DesignCms上传漏洞
摘要:今天日站发现的....http://www.xxx.net/manage/Modle/UploadFile/ListFiles.aspx上传...

今天日站发现的....

http://www.xxx.net/manage/Modle/UploadFile/ListFiles.aspx 上传洞洞

上传后没改文件名!可以IIS解析

后面的事,你懂的~

有点像FCK ...

我晕了...这程式漏洞真多

刚又发现了...有点像shell的管理界面 可以修改 新建 等等功能~

http://www.xxx.com/manage/Modle/Template/FileList.aspx

--------------------------------------------------------------------------------------

ckeditor上传漏洞

http://www.xxx.com/manage/ckfinder/ckfinder.html

利用上传1.gif后再右击重命名把文件弄成1.asp;.gif

DesignCms 这网站很危险... ckeditor和自身漏洞

【ckeditor/DesignCms上传漏洞】相关文章:

Microsoft Visio多个远程代码执行漏洞(MS08-019)

发掘MaosinCMS网站系统漏洞与测试

CA BrightStor ARCserve Backup 存漏洞

Ewebeditor 的一些漏洞总结 推荐

Windows 内核漏洞 ms08025 分析

科汛 KesionCMS 文件名解析漏洞

DedeCms V5 orderby参数注射漏洞

Unix主机安全漏洞分析

phpcms2008 注入漏洞

KesionCMS(科讯)上传漏洞与防范方法

精品推荐
分类导航