新云网站系统NewAsp CMS Version 4.0最新0day概述: 由于新云4.0对注册用户未过滤特殊字符, 造成黑客通过脚本编码转换将一句话木马写入数据库文件, 从而获得WEBSHELL权限。 测试: 1. 打开www.google 日期:2023-08 DEDECMS 5.1 feedback_js.php 0DAY作者:st0p&Rainy'Fox 同样是在magic_quotes_gpc=off的情况下可用漏洞版本:DEDECMS 5.1 此漏洞可拿到后台管理员的帐号和加密HASH,漏洞存在文件plus/feedb 日期:2023-08 |
|
|||||||||||||||||||||||||||||||||||||||||||||
|