/eruyi1.6_exp

易如意网络验证系统1.6 1.6.4版本存在上傳漏洞 通過這個上傳接口可以上傳後門

Primary LanguagePython

eruyi1.6_exp

易如意网络验证系统 1.6.x存在上傳漏洞,通過這個上傳接口可以上傳後門

已驗證版本: 1.6.4版本

復現步驟

搭建好網站後,使用默認的管理員帳號密碼進入後臺

  • admin
  • 123456

新建一個新應用和新用戶.

如果有多個應用,用戶也要和應用對應.