ckeditor/DesignCms上传漏洞
时间:2011-01-23 来源:wming
发布日期:2011-01.23
发布作者:wming
影响版本:未知
官方网站:DesignCms
漏洞类型:文件上传
漏洞描述:上传文件未重命名,导致1.asp;.jpg畸形文件漏洞执行。IIS6.0下获取执行权限。
POC:
http://www.xxx.net/manage/Modle/UploadFile/ListFiles.aspx 上传洞洞
ckeditor上传漏洞
POC:
http://www.xxx.com/manage/ckfinder/ckfinder.html
标签分类: 上传漏洞 文件上传
相关阅读 更多 +
排行榜 更多 +