Loading
0

CVE-2019-16132 OKLite v1.2.25 任意文件删除漏洞

免费、自由、人人可编辑的漏洞库

,

版本

OKLite v1.2.25

前提条件

需要登录后台面板

漏洞利用

在主目录下创建一个index.txt用来测试

登录后台,在设置->风格管理

点击文件管理

随便删除一个文件,点击抓包,修改title参数为../../test.txt

发送请求,主目录下的test.txt已被删除

免费、自由、人人可编辑的漏洞库--PwnWiki.com