作者:手机用户2502854041 | 来源:互联网 | 2023-06-10 21:22
用的是ishop的程序,此程序未开源,后台华而不实,存在任意上传后台地址泄露:http:www.2cto.comLogin.aspx?returnUrlindex.aspx而此处很
用的是ishop的程序,此程序未开源,后台华而不实,存在任意上传
后台地址泄露:http://www.2cto.com /Login.aspx?returnUrl=/index.aspx
而此处很蛋疼:
找到个高权限用户,默认密码:123456登录后,震惊了,aspx任意上传!!!
后台:
上传:
在商品资料基础维护任意上传:
修复方案:
联系 程序开发 厂商!