Показать сообщение отдельно

  #3  
Старый 05.06.2014, 13:08
winstrool
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами: 10095779

Репутация: 137
По умолчанию

exploit cforms 14.6 shell upload

Плагин: cforms 14.6 - последняя версия на сегодня!

shell upload

оффициальный сайт:

Цитата:
Сообщение от None  
_ttp://www.deliciousdays.com/cforms-plugin/
При настройках по умолчанию и с формой для заливки файлов, льет:

Цитата:
Сообщение от None  
localhost/wp-content/plugins/cforms/noid-shell.php
для исключения подобной возможности, в настройках можно указать отдельную папку для заливкии положить в нее .htaccess c запретом выполнения скриптов, или переписать скрипт.
 
Ответить с цитированием