Ethical Hackers

CVE-2017-7725 http头注入

2017-04-17  本文已影响30人  傻傻笨笨宝宝

影响版本:concrete5 v8.1.0

服务厂商:www.concrete5.org

下载地址:http://pan.baidu.com/s/1slHaDlV


Concrete5介绍:

 是一个全新的内容管理软件(cms).我体验了一下他们的demo站点,最让人吃惊的是,你可以直接在页面上编辑、排版!而不是像wordpress之类的,需要控制模板或进入编辑器来编辑文字.另外,他的评论系统也很强大-看上去有点象wordpress的评论格式.

修改"Host"为任意

exploit-db 提到了  URL 可能会存储在数据库中表"CollectionVersionBlocksOutputCache"中

当时我找了半天也没有找到. 有知道的告诉我一声. 

上一篇 下一篇

猜你喜欢

热点阅读