好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

Excms卓越内容管理系统爆任意文件漏洞及修复方案

 

详细说明:$_GET['file']过滤不严格,爆任意文件

漏洞 证明:http://www.excms.cn/apps/include.php?file=index.php

修复方案:对$_GET['file']进行严格过滤

 

作者 路人甲@乌云@乌云

查看更多关于Excms卓越内容管理系统爆任意文件漏洞及修复方案的详细内容...

  阅读:45次