ariacms 系统后台任意文件上传漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

试了几次上传点都是失败,后来发现这里可以传压缩包。发现上传点。数据库必须以cbd3d_20160112_hnX8NP_1.php这样命名。否则会提示恢复失败 ![](https://images.seebug.org/contribute/1c72868d-ab65-4900-92ca-074058995a56-333.jpg) 恢复数据库,命名好的php会自动解压。直接解压到wwwroot/admin/databack/sql目录内,运行即可。 ![](https://images.seebug.org/contribute/4ed0c098-59dc-437b-a030-12a30b78e620-222.jpg)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息