...
以为是首发,结果在平台搜索了一下,竟然存在
WooYun: 某图书馆自动化集成系统注入导致可写shell
这里注入的点与上面的不同。
---------------------------------
搜索: inurl:NTRdrLogin.aspx
漏洞页面:ModifyPassWord.aspx(修改密码处)
漏洞参数:UserName
漏洞证明:
1# http://182.135.65.151:9999/ModifyPassWord.aspx
2# http://211.69.140.40//ModifyPassWord.aspx
3# http://my.zslib.cn/ModifyPassWord.aspx
4# 更多的就不证明了…