易英冠诚旅行社网站系统上传漏洞
时间:2011-04-09 来源:秩名
发布日期:2011-04.06
发布作者:佚名
漏洞类型:文件上传
漏洞描述:没过滤,导致任意格式上传
百度、谷歌:inurl:way/show.asp?id=
列:
漏洞地址: http://www.xxxx.com/htmleditor/file.asp
木马地址: http://www.xxxx.com/uploadfiles/20110326-0000000086.asp (抓包获取)
修复方案:建议过滤文件上传类型。
标签分类:
相关阅读 更多 +
排行榜 更多 +