帝国CMS留言板漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-12-20

帝国CMS留言板漏洞 深灰丢出来的0day. 

找到使用帝国CMS的站,网址后面直接加:e/tool/gbook/?bid=1

例如:www.****.com/e/tool/gbook/?bid=1

 出来的是帝国CMS的留言本,在姓名处写: