WordPress插件EditorMonkey上传漏洞
WordPress插件EditorMonkey存在上传漏洞。用WINDOWS2003
系统的请注意哦。这漏洞也就是fckeditor的上传洞。没必要在讲了,
大家在熟悉不过啦。还是自带的编辑器安全一点。
漏洞测试如下:
http://www.iick.blog/wp-content/plugins/editormonkey/fckeditor/editor/filemanager/upload/test.html
上传什么文件大家都懂的。上传后文件在http://www.iick.blog/UserFiles/hack1990.txt
谷歌搜索一下,好多用这插件的博客。
关键字:wp-content/plugins/editormonkey/fckeditor/editor/filemanager/upload/test.html
下一篇:随风分类信息管理程序注入漏洞