Difference between revisions of "數字化校園平台 校園綜合管理系統 任意文件上傳漏洞"
From PwnWiki
(Created page with "<languages /> <translate> ==漏洞利用== </translate> <translate> 企業用戶註冊: </translate> <pre> https://<target>/DC_Login/QYSignUp </pre> <translate> 企業相關...") |
(Marked this version for translation) |
||
| Line 1: | Line 1: | ||
<languages /> | <languages /> | ||
<translate> | <translate> | ||
| − | ==漏洞利用== | + | ==漏洞利用== <!--T:1--> |
</translate> | </translate> | ||
<translate> | <translate> | ||
| + | <!--T:2--> | ||
企業用戶註冊: | 企業用戶註冊: | ||
</translate> | </translate> | ||
| Line 10: | Line 11: | ||
</pre> | </pre> | ||
<translate> | <translate> | ||
| + | <!--T:3--> | ||
企業相關證書處可以任意上傳文件,可以直接Getshell。 | 企業相關證書處可以任意上傳文件,可以直接Getshell。 | ||
</translate> | </translate> | ||
Latest revision as of 21:35, 8 July 2021
漏洞利用
企業用戶註冊:
https://<target>/DC_Login/QYSignUp
企業相關證書處可以任意上傳文件,可以直接Getshell。