### 简要描述: UC的一个物理路径泄漏,看到 @rootsecurity 的评论就顺便去看看,貌似漏洞还没修复,所以就再发下。 ### 详细说明: UCenter的control/admin/db.php文件未加IN_UC判断。 ### 漏洞证明: 官网地址: http://uc.discuz.net/control/admin/db.php
### 简要描述: UC的一个物理路径泄漏,看到 @rootsecurity 的评论就顺便去看看,貌似漏洞还没修复,所以就再发下。 ### 详细说明: UCenter的control/admin/db.php文件未加IN_UC判断。 ### 漏洞证明: 官网地址: http://uc.discuz.net/control/admin/db.php