1. 论坛系统升级为Xenforo,欢迎大家测试!
    排除公告

kingcms系统存在安全漏洞

本帖由 srsman2006-02-15 发布。版面名称:源码讨论

  1. srsman

    srsman Active Member

    注册:
    2005-11-08
    帖子:
    1,920
    赞:
    6
    kingcms系统存在安全漏洞


    CODE:
    fck_editor/editor/filemanager/browser/default/browser.html?type=&connector=connectors/asp/connector.asp
    [Copy to clipboard]

    如果使用了这个上传模块的话,建立个9xiao.asp的文件夹,传个修改了后缀为jpg或gif的aspshell,需要是win2003系统
     
  2. lonely

    lonely New Member

    注册:
    2005-12-08
    帖子:
    685
    赞:
    11
    那个老大已经说过了,叫大家把管理目录改下,
    这不是kingcms自生的BUG,而是编辑器的原因.
     
  3. srsman

    srsman Active Member

    注册:
    2005-11-08
    帖子:
    1,920
    赞:
    6
  4. 彦族一明

    彦族一明 New Member

    注册:
    2006-02-17
    帖子:
    16
    赞:
    0
  5. Tameway

    Tameway New Member

    注册:
    2005-09-06
    帖子:
    1,286
    赞:
    8
    明白。。。。