发新话题
打印

[转载]Xoops Avatar上传文件扩展名漏洞

[转载]Xoops Avatar上传文件扩展名漏洞

  来源:我是从火龙网看见的 但是他没写出处啊 而且不会是火龙那丫发现的啦

Xoops Avatar上传文件扩展名漏洞
在Xoops的avatars可以上传文件,但又如下文件被禁止php,cgi,pl,py,asp.
但我们可以通过扩展名为php3上传文件.
php3属于老式的php格式文件.一般被默认解析.

注意:Avatar不是被默认开启.
开启Avatar上传方法:System Admin -> Preferences -> User Info Settings -> "Allow Custom Avatar Upload
啊 浮云啊 啊 浩淼啊 这和技术不是一个样子?

TOP

发新话题