漏洞描述快排CMS 后台管理模块存在任意文件上传漏洞,攻击者通过漏洞可以控制服务器漏洞影响快排 CMS <= 1.2环境搭建https://gitee.com/qingzhanwang/kpcm...
快排CMS-后台XSS漏洞
漏洞描述快排CMS 后台存在XSS漏洞,通过后台构造特殊语句可以造成访问网站的用户被XSS影响漏洞影响快排 CMS <= 1.2环境搭建https://gitee.com/qingzhanwan...
快排CMS-Socket.php-日志信息泄露漏洞
runtime/log/202104/06.log其中可以看到泄露了管理员的Cookie信息和其他敏感信息并且文件命名为 年+月/日期.log这里关注后台的日志文件中的 admin.php页面的coo...