微慑信息网

WEB

ThinPHP5 代码执行漏洞

微慑管理员阅读(25)评论(0)

近日,thinkphp团队发布了版本更新,其中修复了一处远程代码执行漏洞,可直接getshell,影响范围:v5.x < 5.1.31,<= 5.0.23 PoC: https://github.com/heroanswer/t...

CVE-2008-2839-漏洞详情

SCAP中文阅读(98)评论(0)

CVE-2008-2839 CVSS 4.3 发布时间 :2008-06-24 15:41:00 修订时间 :2008-09-05 17:41:23 NMCO [原文]Cross-site scripting (XSS) vulnerabi...

宝塔linux面板CSRF命令执行,修改管理员密码,附EXP

微慑管理员阅读(564)评论(0)

前言 我自己就在用宝塔面板,但是网上没有搜索到相关的漏洞信息,又担心某一天一不小心自己就被黑了,那就尴尬了. 决定审计一波。 宝塔面板对登录验证的逻辑十分到位,很多操作都需要登录后才能进行,我姿势水平有限.审了半天只审出来一堆CSRF的洞&...

微慑信息网 专注工匠精神

访问我们联系我们