上海启嘟渡科技商贸有限公司
SEARCH

与我们合作

我们专注提供互联网一站式服务,助力企业品牌宣传多平台多途径导流量。
主营业务:网站建设、移动端微信小程序开发、营销推广、基础网络、品牌形象策划等

您也可通过下列途径与我们取得联系:

微 信: wxyunyingzhe

手 机: 15624122141

邮 箱:

EASYNEWS新闻管理系统 v1.01 正式版有多处漏洞

更新时间:2025-01-06 09:47:57

一 ReadNews.asp

request_NewsID=Request.QueryString("NewsID") 传递得到的新闻编号NewsID

rs.Source="select * from News where NewsID=" & request_NewsID 查询所有符合条件的记录

NewsID为过滤,直接注入 后台地址:admin/admin_login.asp

二 存在ewebedit在线编辑器漏洞

后台目录 :admin/WebEdit/Admin_Login.asp

数据库:admin/Webedit/ewebeditor.asp

三,过滤不严,留言本出可插入一句话直接获取webshell

留言本数据库地址:ebook/db/ebook.asp

多重随机标签

猜你喜欢文章

QQ客服 电话咨询