发现时间:2008-10-02 公开时间:2011-02-27 漏洞影响版本:2.1.0、2.1.1 状态:已修补 漏洞代码如下: 以下是引用片段: // go...
国内挖洞狂牛 - 吴石 - 寻找网络漏洞的人
当时在看: Microsoft 安全公告 MS09-044 - 严重:http://www.microsoft.com/china/technet/security/bulle...
DIY-Page v8.2站群系统多处漏洞详细分析
看到有位同鞋发了个DiY-Page sqlInj漏洞分析的帖子,我也跟着读了读代码,发现Diy-Page v8.2程序还存在多处漏洞,包括本地文件包含漏洞,上传漏洞,跨站漏洞,etc.. ...
Simple-Log 1.2 PHP 博客系统的一些漏洞
昨晚看了风之同学的帖子(Simple-Log 1.2PHP博客系统延迟注射漏洞),有感而发。 今天略看了一下,发现一些小漏洞。希望土司同学们能加强讨论气氛,形成学习风气。 经典...
建站之星 SiteStar V2.0 任意文件上传漏洞
发布日期:2011-03.16 发布作者:cnryan 影响版本:SiteStar V2.0 beta 官方网站:http://www.sitestar.cn/ 漏洞类型:文件上传 [1]漏洞概述: ...
2011黑客大赛攻破Win7 IE8 Safari浏览器
本周四,Pwn2own2011黑客大赛如期举行,爱尔兰安全专家斯蒂芬·福尔凭借巧妙的攻击技术利用三个漏洞成功攻破了Windows 7 SP1(64位)平台上的IE 8浏览器。作为长期关注Win...
Magento 电子商务系统多个存储式跨站脚本漏洞
程序介绍: Magento 是一套专业开源的 PHP 电子商务系统。Magento 是国外非常流行的一款 php 开源电子商务程序。 Magento 一直以漏洞少著称,下面我带大家看下...
phpcms 本地包含漏洞导致的写 shell 漏洞和删除任意文件漏洞
by:[email protected] phpcms2008 sp2 or sp4 偶没仔细看。phpcms本地包含拿shell的方法,这篇文章接上一个:《phpcms的ph...
Pub918 软件公司网站系统 1.3 存在多处漏洞
0x0,默认后台及数据库: 后台:admin/ 默认数据库:admin/db/N%23%23ews.mdb 0x1,ewebeditor 问题: 路径: adm...
金和OA C6 后台越权敏感文件遍历漏洞
点击蓝字关注我们声明本文作者:PeiQi本文字数:800阅读时长:5min附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任何直...
金和OA C6 后台越权敏感文件遍历漏洞 (没啥用的0day~)
一:漏洞描述🐑金和OA C6 存在后台越权敏感文件遍历漏洞,普通用户通过遍历特殊参数可以获取其他用户上传的敏感文件二: 漏洞影响🐇金和OA C6三: 漏洞复现🐋登录后点击信息交...
漏洞复现 | (通用0day)某实践教学平台存在通用SQLi漏洞
前言申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于它用途!Part.1 漏洞描述杭州法源软件开发有限公司开发的实践教学平台系统下的法律知识数据库系统存在通用SQLi漏洞,DBA权限,可...
1037