理想家园企业建站CMS系统漏洞

理想家园企业建站CMS系统漏洞

转载

wordman 博主文章分类:安全文章

文章标签 网站 用户 上传文件 admin 数据库地址 文章分类 网络安全

简要描述:

对默认数据库没做防下载限制
导致用户可下载数据库并登入后台
同时对网站上传处没做过滤,可以上传任意文件
厂商的网站也有此漏洞
默认数据库地址:Databases\lixiang.mdb
默认管理及密码:admin admin

后台上传文件可任意上传,也可以BAK,

  • 收藏
  • 评论
  • 举报

上一篇:TDSS. TDL-4

下一篇:AACMS2.4注入漏洞

提问和评论都可以,用心的回复会被更多人看到 评论
发布评论
相关文章

举报文章

请选择举报类型

内容侵权 涉嫌营销 内容抄袭 违法信息 其他

具体原因

包含不真实信息 涉及个人隐私

补充说明

0/200

上传截图

格式支持JPEG/PNG/JPG,图片不超过1.9M

已经收到您得举报信息,我们会尽快审核