WordPress主题漏洞 任意文件上传漏洞及修复
漏洞主题版本:cmsmasters Clockstone Clockstone是Wordpress的终极主题,一个单一的主题内集合了众多功能。 WordPress的Clockstone主题和其他主题...
PHPCMS V9.6.2 任意文件读取高危oday
最近黑客圈里争议纷纷的是phpcms 9.6最新版本的漏洞,通过这个漏洞,攻击者可以任意 的读取网站里任何一个文件代码,可以读取到phpcms的数据库配置文件,这个危害太大, 可以...
Phpcms 最新任意用户密码 修改逻辑漏洞
phpcms2013年里出现了严重的密码用户漏洞,代码如下:parse_str(sys_auth($_POST[data], DECODE, $this-˃applist[$this-˃...
热文微擎漏洞 任意账号无需密码登录后台
微擎是目前国内开源的一款微信营销管理系统,主要针对于公众号的开发功能,投票, 商城于一体,以及各种插件开发,开发架构是基于php+mysql数据库的整体架构,拥有多年成 熟、...
Apache Struts2最新漏洞 S2-052 POC代码执行详情
Apache Struts2 2017年9月5号又爆出高危漏洞,这次漏洞影响较大,包含了之前Struts2的版本只要开启了rest插件都会被黑客入侵并攻击。struts-2....