逐浪cms两处文件上传漏洞(有服务器环境限制)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 也是要结合iis6的解析漏洞,不知道这两处跟之前提交的会不会重复 ### 详细说明: 由于官网不是iis6的环境 我本地进行测试 第一处 ``` http://127.0.0.1/Plugins/ckfinder/ckfinder.html ``` 在左边文件夹Files下新建字幕了1.asp 然后点击1.asp目录然后上传图片木马3.gif [<img src="https://images.seebug.org/upload/201405/101117459cdec5d1bf56b0b37fcba7e8ccae8c15.png" alt="510.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/101117459cdec5d1bf56b0b37fcba7e8ccae8c15.png) 然后右键查看文件 就可以看到文件地址了 [<img src="https://images.seebug.org/upload/201405/10112020ff43d483a4b1e4a70c0c8b2ae4c82e03.png" alt="511.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/10112020ff43d483a4b1e4a70c0c8b2ae4c82e03.png) 文件地址 ``` http://127.0.0.1/UploadFiles/files/1.asp/3.GIF ``` 第二处 ``` http://127.0.0.1/plugins/imageupload.aspx ``` ``` protected void btnUpload_Click(object sender, EventArgs e) { string str = ""; string str2 = Path.GetExtension(this.fup_Image.FileName).ToLower(); if...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息