查看: 66|回覆: 0

[漏洞分析] 织梦网官方(dedecms)爆路径最新漏洞

[複製鏈接]

2

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2011-3-20
發表於 2011-3-11 11:58:59 | 顯示全部樓層 |閲讀模式

  首发:红科网安

  作者:Amxking

  漏洞程序:dedecms5.5

  测试对象:织梦网CMS官方网站

  提交时间:2010-03-17

  漏洞类型:信息泄露

  危险等级:低

  漏洞描述:

  dedecms 5.5程序泄露网站路径信息。

 

  测试地址:

  http://www.dedecms.com/plus/paycenter/alipay/return_url.php

  http://www.dedecms.com/plus/paycenter/cbpayment/autoreceive.php

  http://www.dedecms.com/plus/paycenter/nps/config_pay_nps.php

  http://www.dedecms.com/plus/task/dede-maketimehtml.php

  http://www.dedecms.com/plus/task/dede-optimize-table.php

  http://www.dedecms.com/plus/task/dede-upcache.php
 

回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部