万博中小企业网站WebSite管理系统NWEB2.5的严重安全漏洞!

此为最新版,下述漏洞包含以前版本!

 

好心告诉开发者,没想到刚说两句就被讽刺顿!气愤ING.......

 

漏洞在会员上传上:

 

采用无组件上传中*识别文件名而不是文件格式来过滤上传文件.

 

类似以前头像上传漏洞.HTM改名GIF上传成功!

 

接下来和举反 3就不用我说了吧!

 


主页http://www.nweb.cn/,加站长QQ要个测试帐号,拿他站作实验!


 



  • 篇文章: 超强灰鸽子vip2005检测器 检测原理简单分析

  • 篇文章: IP和MAC捆绑破解
  • Tags: 

    延伸阅读

    最新评论

    发表评论