标签 ‘yxbbs’ 下的日志

小议yxbbs漏洞

来源:LiFediy's blog
作者:jannock

yxbbs 是一个较小的论坛系统,也算是一个较好的小论坛.
管方网站是: http://www.yimxu.com/bbs/Default.Asp
对其研究了一下,发现存在不小安全问题.
1、任意文件下载漏洞.

漏洞文件: ViewFile.asp

阅读全文 »

Tags: , ,