U神V5 发表于 2014-2-19 18:55:25

星外虚拟主机跨web目录文件读取漏洞

本帖最后由 U神V5 于 2014-2-19 18:59 编辑

版权声明:转载请注明来源 applychen@乌云

问题发生在以下文件,这些文件都没有严格的设置执行权限,当前的IIS用户能够顺利的利用它们执行命令:

c:\windows\7i24IISLOG.exe

c:\windows\7i24IISLOG2.exe

c:\windows\7i24IISLOG3.exe

c:\windows\7i24IISLOG4.exe

c:\windows\7i24tool.exe

c:\windows\rsb.exe


**** Hidden Message *****

Alt93 发表于 2014-2-19 18:59:02

又见U神 我来抢沙发

mojitingliu 发表于 2014-2-19 19:13:13

沙发没啦:Q:Q

空中楼阁 发表于 2014-2-19 19:14:30

蓝颜 发表于 2014-2-19 19:47:13

大牛   看看   

风雨 发表于 2014-2-19 19:59:16

看看详情

efupay 发表于 2014-2-19 20:02:09

不错 收藏了

契约 发表于 2014-2-19 20:28:21

好像很不错         

RedFox 发表于 2014-2-19 20:30:21

fenglail 发表于 2014-2-19 21:09:57

研究一下
页: [1] 2 3 4 5 6 7 8
查看完整版本: 星外虚拟主机跨web目录文件读取漏洞