搜狐畅游网某分站任意文件上传漏洞下载

发现搜狐游戏旗下的畅游网的一个分站存在任意文件上传漏洞



http://static.wanjiacun.cyou.com/upload.jsp

这里可任意文件上传



获得WEBSHELL

看了下权限很大。

可进行搜狐畅游的内网渗透

当前位置:站长啦网站目录 » 站长资讯 » 站长新闻 » 漏洞预警 » 文章详细