找回密码
 注册
搜索
免费空间 免费域名 免费AI 老牌主机商首月仅1美分!27美元/年!Namecheap优惠码Spaceship优惠码
查看: 127|回复: 3

[IT资讯] 2025.php 重大漏洞

[复制链接]
发表于 7 天前 | 显示全部楼层 |阅读模式
# 漏洞报告:2025.php 脚本 Cookie 认证绕过漏洞

| 项目     | 内容                                                     |
| -------- | -------------------------------------------------------- |
| 漏洞名称 | Cookie 认证绕过 + 明文密码泄露                           |
| 影响目标 | `http://localhost/2025.php`(file_manager 文件管理脚本) |
| 漏洞类型 | 认证绕过(CWE-287: Improper Authentication)             |
| 危害等级 | **高危** —— 未授权完全接管文件管理功能                   |
| 发现日期 | 2026-08-28                                               |
| 测试性质 | 授权本地安全测试                                         |

详细就不说明了,更新吧
https://github.com/benzBrake/ChezToys/blob/main/2025.php

评分

参与人数 2银币 +20 金币 +2 收起 理由
efc88ff45580620 + 10 + 2 感谢分享
xinsui + 10 很给力!

查看全部评分

发表于 7 天前 | 显示全部楼层
frftp.eu.org
推荐使用里面的fffm.php文件管理器
发表于 6 天前 | 显示全部楼层
感谢提供更新
发表于 前天 01:00 | 显示全部楼层
给力!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|免费吧论坛

GMT+8, 2026-9-4 20:02 , Processed in 0.072330 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表