eWebEditor 是一款非常流行的基于浏览器的在线HTML编辑器,在其PHP V3.8版本中存在任意文件上传漏洞,位置在/ewebeditor/php/upload.php 页面中,攻击者可以提交一个恶意表单导致服务器允许php格式的文件上传,最终可以上传一个php后门文件,导致网站沦陷。 ewebeditor 3.8
eWebEditor 是一款非常流行的基于浏览器的在线HTML编辑器,在其PHP V3.8版本中存在任意文件上传漏洞,位置在/ewebeditor/php/upload.php 页面中,攻击者可以提交一个恶意表单导致服务器允许php格式的文件上传,最终可以上传一个php后门文件,导致网站沦陷。 ewebeditor 3.8