日本高清www无色夜在线视频,色欲久久久天天天综合网,国产婷婷色一区二区三区,俺去俺来也在线www色官网

Board logo

標(biāo)題: [BUG反饋] 危險(xiǎn)!普通用戶可以通過(guò)FTP修改其他用戶的網(wǎng)站 [打印本頁(yè)]

作者: cheungnamwa    時(shí)間: 2015-3-8 02:02     標(biāo)題: 危險(xiǎn)!普通用戶可以通過(guò)FTP修改其他用戶的網(wǎng)站

我發(fā)現(xiàn)WDCP有個(gè)很大的漏洞,管理員創(chuàng)建普通用戶后,普通用戶創(chuàng)建FTP時(shí),可以指定目錄到web目錄下的任意目錄,我測(cè)試過(guò),這個(gè)FTP可以修改其他用戶的網(wǎng)站文件,可以解決這個(gè)問(wèn)題嗎

360截圖20150308013538504.jpg

圖片附件: 360截圖20150308013538504.jpg (2015-3-8 02:00, 45.09 KB) / 下載次數(shù) 8243
http://www.valcooper.com/bbs/attachment.php?aid=5033&k=963d3dd31e784d70524945d71fe219ea&t=1747199459&sid=7Y7ysT






歡迎光臨 WDlinux官方論壇 (http://www.valcooper.com/bbs/) Powered by Discuz! 7.2