一、漏洞概述
taoCMS v3.0.2 存在任意文件读取漏洞。
二、影响范围
aoCMS v3.0.2
三、访问页面
四、漏洞复现
1、登录后台,账号密码admin/tao
2、漏洞点在文件管理-->当前位置
payload:
../../../../../
一、漏洞概述
taoCMS v3.0.2 存在任意文件读取漏洞。
二、影响范围
aoCMS v3.0.2
三、访问页面
四、漏洞复现
1、登录后台,账号密码admin/tao
2、漏洞点在文件管理-->当前位置
payload:
../../../../../