今天在做渗透测试的时候遇到一个UEditor站,首先去尝试 UEditor编辑器两个版本任意文件上传漏洞分析,发现controller.ashx文件不存在,怀疑是被删除或者是版本不对。
根据官网演示站点 http://ueditor.baidu.com/website/onlinedemo.html 可以看到
但是在我测试的站点里面找不到版本信息查看的按钮
帮助文件是单独引用了一个框架 http://ueditor.baidu.com/ueditor/dialogs/help/help.html