323 Star 2K Fork 534

御宅男工作室 / YZNCMS

 / 详情

YZNCMS信息泄漏漏洞

已完成
求助问题
创建于  
2019-04-25 14:01

Exploit Title: YZNCMS信息泄漏漏洞
Date: 2019年4月25日
Exploit Author: whilewhile@qq.com
Software Link: https://gitee.com/ken678/YZNCMS
Version: yzncms v1.0.0
Tested on: windows 10
CVE : None
POC:
http://demo.yzncms.com/?s=.|
截图1
http://test.ssyyy.cn/?s=.|
截图2

评论 (2)

铃铃铃_阿巴阿巴 创建了任务
铃铃铃_阿巴阿巴 修改了描述
展开全部操作日志

这是调试模式 上线需要自行关闭下

是的.开启调试模式,DEMO的展示网站上线后存在这个问题。
我安装CMS后发现是默认开启DEBUG的,这样可能会导致安全问题,比如说像是DEMO站点一样上线后没有关闭DEBUG。
截图
建议关闭调试模式,如果有研发需要再开启,您觉得怎么样?

御宅男(YznCMS官方) 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(2)
555541 ken678 admin 1578927533 4880736 skyblueeternal 1578976318
PHP
1
https://gitee.com/ken678/YZNCMS.git
git@gitee.com:ken678/YZNCMS.git
ken678
YZNCMS
YZNCMS

搜索帮助

344bd9b3 5694891 D2dac590 5694891