首页 > 其他 > 详细

【代码审计】ESPCMSP8(易思企业建站管理系统)漏洞报告

时间:2019-11-05 12:10:43      阅读:131      评论:0      收藏:0      [点我收藏+]

0x00简介

项目名称:ESPCMS-P8(易思企业建站管理系统)

测试平台:Windwos

版本信息:P8.19082801稳定版

更新时间:2019-08-30 00:56:32

网站官网:https://www.earclink.com/

审计时间:2019-11-2 23:07:00

代码行数:109516

0x01漏洞定级

严重:能直接获取根目录权限。

高危:具备较高威胁性,或者威胁用户数据,需要联合利用获取根目录权限的漏洞,不具备直接利用可能。

中危:获取部分敏感信息,配置问题或者利用困难漏洞。

低危:实质威胁低,利用条件苛刻但真实存在利用可能。

0x02漏洞报告

 

严重 高危 中危 低危
1 6 3 1

0x03前后台展示

技术分享图片

 

 

 技术分享图片

 

 

 

0x04漏洞详情

暂时不披露利用细节

 

【代码审计】ESPCMSP8(易思企业建站管理系统)漏洞报告

原文:https://www.cnblogs.com/feizianquan/p/11797288.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!