ThinkCMF-日志文件泄漏

2021-01-19 ThinkCMF PoC No

Description

【漏洞对象】ThinkCMF 【漏洞描述】ThinkCMF存在后台日志文件泄漏,在日志文件中包含访问信息,SQL语句执行信息等,日志按日期命名(如18_05_01.log),严重的话可以发现SQL执行的添加帐号信息,包括用户名,两次MD5加密密码,运气好的话密码可以从Cmd5查询,从而登录后台然后导致getshell

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities