2018年5月2日
摘要: axublogcms1.1.0 Getshell 代码执行漏洞 现在最新版是1.1.0 今天重新审计了下 axublogcms1.0.6 ,发现一处计较鸡肋的漏洞,因为并不是只有1.0.6版本存在,包括最新版本都是存在的。 后台写入配置文件,直接可以Getshell。 下载最新版源码进行安装,详细请 阅读全文
posted @ 2018-05-02 18:12 Oran9e 阅读(301) 评论(0) 推荐(0)