WordPress插件EditorMonkey上传漏洞

作者:hack1990 时间:11-05-15 阅读数:572人阅读

WordPress插件EditorMonkey存在上传漏洞。用WINDOWS2003

系统的请注意哦。这漏洞也就是fckeditor的上传洞。没必要在讲了,

大家在熟悉不过啦。还是自带的编辑器安全一点。

漏洞测试如下:

http://www.iick.blog/wp-content/plugins/editormonkey/fckeditor/editor/filemanager/upload/test.html

上传什么文件大家都懂的。上传后文件在http://www.iick.blog/UserFiles/hack1990.txt

谷歌搜索一下,好多用这插件的博客。

关键字:wp-content/plugins/editormonkey/fckeditor/editor/filemanager/upload/test.html

 

发表评论