帝國CMS7.5漏洞復現

漏洞描述 EmpireCMS 7.5版本及之前版本在後臺備份數據庫時,未對數據庫表名做驗證,通過修改數據庫表名可以實現任意代碼執行。 這個也是比較雞肋,還是需要弄到管理員權限,登陸到後臺。 漏洞復現 源碼下載地址:http://www.phome.net/download 然後安裝,安裝可參考源碼提供的 html 文件 測試執行到第三步即可 設置好各個參數後登陸後臺,準備復現漏洞,按照下列順序執行
相關文章
相關標籤/搜索