我爱电脑技术论坛's Archiver

白雪公主 发表于 2008-7-9 14:05

SuperCMS 上传漏洞!

from:%5c
关键字:SuperCMS.asp
Powered by SuperCMS

SuperCMS新闻文章内容管理系统 v1.0
也是无意间发现的,看没有人发布,我就先发出来了!
http://URL/CmsEditor/Admin_Login.asp
使用了eWebEditor编辑器,粗心的站长可能没注意更改编辑器管理员的默认密码 以及数据库位置导致。
一般来说删除掉登陆页面 admin_login.asp 或者是对数据库取消写入权限,就应该是没有啥问题了

页: [1]
   

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.