JEECMS最新漏洞,拿了这么久今天共享下!

2012-12-30 14:09:32 34 7612 1
最近一段时间忙于工作,没来得及发帖,请求原谅,发到这个版块也属无奈,其他的版块真的没权限,
这个漏洞很简单,上传没有过滤,注册账号之后去上传头像,jsp 都可以,会提示上传类型错误,弹出对话框,不用管它,关闭弹窗,点击右键查看源代码,你的代码已经上传上了。我会陆续发几个oday,希望大大暂时不要封号,趁着放假好好编辑下发发!谢谢啦!

关于作者

hualuowusheng9篇文章77篇回复

评论34次

要评论?请先  登录  或  注册