Z-blog 1.8 web路径信息泄露漏洞
时间:2011-05-10 来源:黑白前线
发布日期:2011-05.10
发布作者:冷冷的夜
影响版本:Z-blog 1.8
官方地址:http://www.rainbowsoft.org/
漏洞类型:设计错误
漏洞描述:Z-blog是基于Asp平台的Blog博客(网志)程序,使用的默认编辑器存在路径信息泄露漏洞。
测试方法:
http://www.hackline.net/admin/FCKeditor/editor/dialog/fck_spellerpages/spellerpages/server-scripts/spellchecker.php
漏洞证明:
标签分类:
相关阅读 更多 +