本来,在Discuz!体系的论坛中,用户在发帖时能够通过[flash]标签,直接在帖子内嵌入来自恣意网站的flash文件,这些flash文件在其他用户阅读对应的主题、帖子时,都是主动播放的,这一缝隙就给了进犯者十分便当,乃至十分定制化的进犯途径:进犯者只要将挂马的Flash文件直接嵌入论坛帖子中,等候贴主或恣意拜访论坛的用户翻开帖子,进犯者就能够彻底操控他们的电脑。
# cp CVE-2019-0199_POC.rtf /var/www/html/word/http://ping.aizhan.com/东西:我国菜刀 途径:C:Toolswebshell我国菜刀...