泄露绝对路径漏洞
member/company.php
member/job.php
然后是跨站,这个得YY一下:
漏洞文件:include/jump.php
以下是漏洞代码:
<?php
if(!empty($_GET['gurl'])){
echo "<script>location=\"{$_GET['gurl']}\";</script>";
}
?>
DEDECMS 5
暂无
<a href=http://www.dedecms.com target=_blank>http://www.dedecms.com</a>
暂无评论