漏洞描述
CxCMS严存在任意文件,由于/Sys/Handler/Resource.ashx页面_FilePath参数过滤不显示,可以读取系统敏感文件。
漏洞影响
CxCMS
FOFA
漏洞复现
关键字"Powered by CxCms"
验证POC

CxCMS严存在任意文件,由于/Sys/Handler/Resource.ashx页面_FilePath参数过滤不显示,可以读取系统敏感文件。
CxCMS
关键字"Powered by CxCms"
验证POC
之前
所谓宿命,其实都是最好的安排。
我在最没有能力的年纪,遇见了最想照顾一生的人。