85852

开源版7.1 stable 存在信息泄漏安全漏洞隐患

回帖
回帖数 2
阅读数 1745
发表时间 2015-05-13 09:26:54
🚗
何家强楼主

按照官网采用源码部署方式。项目管理系统的上传目录,可以直接被浏览器以目录文件方式显示。目录路径/data/ ,如下截图。

2个回复
石洋洋沙发
这个是apache的配置 取消显示目录文件即可。
2015-05-13 09:51:06 石洋洋 回帖
🍟
春哥板凳
upload目录有index.php空白的文件。
2015-05-14 09:02:58 王春生 回帖
联系我们
联系人
刘斌/高级客户经理
电话(微信)
17685869372
QQ号码
526288068
联系邮箱
liubin@chandao.com
相关帖子
返回顶部
客服头像
刘斌
高级客户经理
客服微信
17685869372
526288068
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。问题反馈反馈点击这里,让我们聆听您的建议与反馈。