Z-blog 1.8 web路径信息泄露漏洞
发布日期:2011-05.10
发布作者:冷冷的夜
影响版本:Z-blog 1.8
官方地址:http://www.rainbowsoft.org/
漏洞类型:设计错误
Z-blog是基于Asp平台的Blog博客(网志)程序
Z-blog使用的默认编辑器存在路径信息泄露漏洞
测试方法:
http://www.iick.blog/admin/FCKeditor/editor/dialog/fck_spellerpages/spellerpages/server-.phscripts/spellcheckerp