漏洞关键信息 漏洞名称: Facil-CMS 0.1RC - Multiple Local File Inclusions EDB-ID: 5792 CVE: 2008-7176 验证状态: EDB Verified 类型: WebApps 平台: PHP 日期: 2008-06-12 受影响的应用: Facil-CMS 0.1RC 漏洞详情 应用名称: Facil-CMS 版本: 0.1RC 供应商: http://facilcms.org/ 下载地址: http://downloads.sourceforge.net/facil-cms 利用方法 描述: 使用Web代理(如Web Scarab、Burp Proxy等)来拦截GET方法并编辑请求数据。 LFI Exploits: - - PoC (使用WebScarab编辑请求数据): - 示例请求: - 此漏洞利用将打开系统文件boot.ini,可以在Linux系统中将其更改为 。