安全博客 Pligg远程命令执行(CVE-2020-25287) 漏洞描述the_file由于无需检查扩展名,我们可以通过模板编辑器菜单使用参数来访问任何文件,然后将webshell创建到现有的php文件中 影响版本Pligg2.0.3版本 漏洞利用 转到/admi... 01月06日73 views评论admin php 阅读全文