关键信息 漏洞信息 - 漏洞名称: WebFileExplorer 3.1 - Authentication Bypass - EDB-ID: 8382 - CVE: - 2009-1323 - 2009-1314 - 作者: OSIRYS - 类型: WEBAPPS - 平台: PHP - 日期: 2009-04-09 - 易受攻击的应用程序: WebFileExplorer 漏洞详情 - 产品名称: WebFileExplorer - 版本: 3.1 - URL: http://www.webfileexplorer.com/ - 价格: 99 USD 漏洞描述 - WebFileExplorer 3.1 存在多个漏洞,攻击者可以通过注入恶意 SQL 代码绕过登录表单,只需知道一个存在的用户名即可登录。 - 攻击示例: 使用以下 SQL 注入代码绕过登录: - - 一旦登录成功,攻击者可以上传任意文件,创建任意类型的文件等,导致远程命令执行。 示例请求 - 登录绕过请求: 示例响应 - 成功登录后,攻击者可以在控制面板进行进一步操作,如上传任意文件等。 参考链接 - OffSec Services Limited 2025