ecshop cms设计缺陷导致存在脱裤风险

后台备份数据库的地方,如果在windows系统下可以通过短文件名直接访问。

 

ecshop设计缺陷导致存在脱裤风险 – 网站安全 – 自插图

这是我找的一个证明此问题可以脱裤的站
 

ecshop设计缺陷导致存在脱裤风险 – 网站安全 – 自插图1

 

 

修复方案:

你们懂!

    上一篇: 河北航空可越权遍历他人订单且可操作 - 网站安

    下一篇: DedeCMS-V5.7-UTF8-SP1 csrf getshell 无需会员中心 - 网站
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《ecshop设计缺陷导致存在脱裤风险 – 网站安全 – 自
   

还没有人抢沙发呢~