Discuz插件Oday公布

在线阅读 下载PDF 导出详情
摘要 Discuz论坛的许愿池插件在论坛根目录下有一个Wish.phP文件,文件的第四行代码“requiresdiscuz_root./include/discuzcode.func.php;“没有做任何过滤.存在一个远程包含漏洞。具体利用方法就很简单了:
作者
机构地区 不详
出处 《黑客防线》 2006年12期
出版日期 2006年12月22日(中国期刊网平台首次上网日期,不代表论文的发表时间)
  • 相关文献