ThinkCMF-日志文件泄漏

日期: 2021-01-19 | 影响软件: ThinkCMF | POC: 否

漏洞描述

【漏洞对象】ThinkCMF 【漏洞描述】ThinkCMF存在后台日志文件泄漏,在日志文件中包含访问信息,SQL语句执行信息等,日志按日期命名(如18_05_01.log),严重的话可以发现SQL执行的添加帐号信息,包括用户名,两次MD5加密密码,运气好的话密码可以从Cmd5查询,从而登录后台然后导致getshell

PoC代码

暂无

相关漏洞推荐