某省交通数据录入与维护系统目录遍历编辑器漏洞下载

来源:黑吧安全网 浏览:971次 时间:2014-05-13
做网站找雨过天晴工作室

某地交通数据录入与维护系统存在黑客放置后门,目录浏览,FCK编辑器漏洞等。http://gzcxw.nmjt.gov.cn:9080/cdsxxporxxx/

http://gzcxw.nmjt.gov.cn:9080/cdsxxporxxx/UserFiles/Image/test/no.jsp

http://gzcxw.nmjt.gov.cn:9080/cdsxxporxxx/baseControl/js/editor/FCKeditor/editor//filemanager/browser/default/browser.html?Type=&Connector=connectors/jsp/connector

http://gzcxw.nmjt.gov.cn:9080/cdsxxporxxx/baseControl/

截图说明。。

漏洞修复方法:赶紧堵住漏洞,你们后台已经被别的黑帽黑客留了后门咯