美文网首页Ethical Hackers
CVE-2017-7725 http头注入

CVE-2017-7725 http头注入

作者: 傻傻笨笨宝宝 | 来源:发表于2017-04-17 14:44 被阅读30次

    影响版本:concrete5 v8.1.0

    服务厂商:www.concrete5.org

    下载地址:http://pan.baidu.com/s/1slHaDlV


    Concrete5介绍:

     是一个全新的内容管理软件(cms).我体验了一下他们的demo站点,最让人吃惊的是,你可以直接在页面上编辑、排版!而不是像wordpress之类的,需要控制模板或进入编辑器来编辑文字.另外,他的评论系统也很强大-看上去有点象wordpress的评论格式.

    修改"Host"为任意

    exploit-db 提到了  URL 可能会存储在数据库中表"CollectionVersionBlocksOutputCache"中

    当时我找了半天也没有找到. 有知道的告诉我一声. 

    相关文章

      网友评论

        本文标题:CVE-2017-7725 http头注入

        本文链接:https://www.haomeiwen.com/subject/gqetzttx.html