论文部分内容阅读
My动力文章管理系统是一套文章管理系统,它将论坛,下载,图片,文章等功能融合于一身,而且其界面也十分美观,再加上是免费的,所以被很多网站做为整站程序。但是一直以来,这个系统也出现过不少程序漏洞,其中不乏重量级别的。近期它就出现一个重量级的程序漏洞:欺骗上传任意文件漏洞,该漏洞可以导致入侵者上传IIS中的asp.dll解释任意类型文件,例如cer.cdx等,这样就可以造成欺骗,上传asp木马,从而导致网站被修改,网站数据库泄露等……