简要描述:
对默认数据库没做防下载限制
导致用户可下载数据库并登入后台
同时对网站上传处没做过滤,可以上传任意文件
厂商的网站也有此漏洞
默认数据库地址:Databases\lixiang.mdb
默认管理及密码:admin admin
后台上传文件可任意上传,也可以BAK,
简要描述:
对默认数据库没做防下载限制
导致用户可下载数据库并登入后台
同时对网站上传处没做过滤,可以上传任意文件
厂商的网站也有此漏洞
默认数据库地址:Databases\lixiang.mdb
默认管理及密码:admin admin
后台上传文件可任意上传,也可以BAK,
上一篇:TDSS. TDL-4
下一篇:AACMS2.4注入漏洞
Docker部署开源项目Django-CMS企业内容管理系统
举报文章
请选择举报类型
补充说明
0/200
上传截图
格式支持JPEG/PNG/JPG,图片不超过1.9M