GreenCMS_v2.3敏感信息泄露

博客围绕GreenCMS_v2.3敏感信息泄露漏洞展开,该系统基于ThinkPHP,功能丰富。攻击者可利用此漏洞识别服务器重要信息。经分析,漏洞可能因web目录权限为777过高所致,通过修改权限可修补该漏洞。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

漏洞名称

GreenCMS_v2.3敏感信息泄露

漏洞详情

GreenCMS,基于ThinkPHP的内容管理系统,插件机制、在线更新内容等等功能俱全。 GreenCMS_v2.3存在信息泄露漏洞。攻击者可以利用此漏洞快速识别服务器重要信息。

验证过程

打开网站

http://192.168.152.128:1025/

在这里插入图片描述

http://192.168.152.128:1025/Data/Log/20_02_23.log

在这里插入图片描述

我们来分析一下漏洞出现的原因 猜测可能时web目录权限的问题
在这里插入图片描述

可以看到时777权限,权限太高了我们该降低这个权限,因为这是个日志目录所以肯定会有写权限,可能会有执行权限我们再给它一个执行权限,不能给读权限不然web就可访问读到这个文件所以修改权限为

再次访问
在这里插入图片描述

可以看到漏洞被修补了
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

kerve

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值