漏洞情报266

PHPCMS后台低权限拿webSHELL

PHPCMS程序版本:Phpcms V9.5.6 Release 20140522 过程 1. 添加专题 专题名称:test 专题横幅:/1.jpg 专题缩略图:/1.jpg 专题导读: 生成静态:是 ...

绕过安全狗注入

提交: 被拦截了,经过测试拦截的是select,那么把select换成/*!50000SeLect*/呢 然后提交 成功绕过 作者:Sunshie ...

ShopEX 4.8.5.81822 前台Getshell

利用方式: Post提交 Post Data 至 Shell地址: 提交后: 漏洞成因(解密后的代码错乱,只看关键的,无关代码已经略去) home/cache/cachedata.stat.php ...

Discuz! X3.1后台拿shell

漏洞作者:江南的鱼 之前写的几个后台拿shell,Discuz!忽略了,但新版本Discuz! X3.1 Release 20140301实际上有所加强,但是真的修复了之前提到的问题吗? Discuz ...

Discuz UC_Server 本地文件包含漏洞

看到有位朋友提交到了乌云,那我就把这个包含放出来吧。 http://www.wooyun.org/bugs/wooyun-2014-062388 ########################### ...

74cms最新通杀注入漏洞

作者:暂时不知道 Exp: ...