99精品国产综合久久久久五月天,免费观看欧美大片毛片不用播放器 ,AV无码理论片在线观看免费网站,国产精品国产成人国产三级

Board logo

標(biāo)題: [BUG反饋] 危險!普通用戶可以通過FTP修改其他用戶的網(wǎng)站 [打印本頁]

作者: cheungnamwa    時間: 2015-3-8 02:02     標(biāo)題: 危險!普通用戶可以通過FTP修改其他用戶的網(wǎng)站

我發(fā)現(xiàn)WDCP有個很大的漏洞,管理員創(chuàng)建普通用戶后,普通用戶創(chuàng)建FTP時,可以指定目錄到web目錄下的任意目錄,我測試過,這個FTP可以修改其他用戶的網(wǎng)站文件,可以解決這個問題嗎

360截圖20150308013538504.jpg

圖片附件: 360截圖20150308013538504.jpg (2015-3-8 02:00, 45.09 KB) / 下載次數(shù) 8030
http://fudaan.com/bbs/attachment.php?aid=5033&k=c98003b9091ed8b6a07861f6aec25a2a&t=1745304398&sid=TTQT1F






歡迎光臨 WDlinux官方論壇 (http://fudaan.com/bbs/) Powered by Discuz! 7.2