【高危漏洞】请各位站长检查网站目录是否有这些文件,如有请立即删除 1P
CF
管理员组 管理员组
2024-08-03 18:01
楼主

影响范围

xiuno4.0.4稳定版、xiuno4.0.4开发版、xiuno4.0.7网友维护版

漏洞说明

xiuno自带的一些工具未清理,可能导致被恶意利用

漏洞细节

xiuno的xiunophp目录有几个目录未清理,用户访问会导致网站出现异常。

image.webp

这几个目录内包含了一些可利用的测试php脚本,如果你未对php请求做过滤,那么请立即删除这些目录。

检测方法

请访问你的网站地址+/xiunophp/example/hello_world/index.php?name=Jack

如果出现Hello, Jack,那么你需要赶紧删除这些目录。

 

 

找不到工作/(ㄒoㄒ)/~~

 收藏 分享
最新回复 (1)
  • 随风
    一级用户组
    2024-08-18 17:31
    沙发

    最早官方下载的程序包,目前没有发现这些目录和文件。

  • 游客
    板凳
    登录 后参与评论
返回
CF
管理员组
主题数
帖子数
精华数