四虎影视在线影院在线观看,小s货再浪些再咬紧点h,国产精品水嫩水嫩,97精产国品一二三产区

Board logo

標題: [BUG反饋] 危險!普通用戶可以通過FTP修改其他用戶的網(wǎng)站 [打印本頁]

作者: cheungnamwa    時間: 2015-3-8 02:02     標題: 危險!普通用戶可以通過FTP修改其他用戶的網(wǎng)站

我發(fā)現(xiàn)WDCP有個很大的漏洞,管理員創(chuàng)建普通用戶后,普通用戶創(chuàng)建FTP時,可以指定目錄到web目錄下的任意目錄,我測試過,這個FTP可以修改其他用戶的網(wǎng)站文件,可以解決這個問題嗎

360截圖20150308013538504.jpg

圖片附件: 360截圖20150308013538504.jpg (2015-3-8 02:00, 45.09 KB) / 下載次數(shù) 8015
http://cd-genova.com/bbs/attachment.php?aid=5033&k=bcea01c998fd46b3ce79dcfa3a39d50b&t=1745124275&sid=vw5JFX






歡迎光臨 WDlinux官方論壇 (http://cd-genova.com/bbs/) Powered by Discuz! 7.2