手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >野草weedcmsV5.2.1 任意删除文件漏洞
野草weedcmsV5.2.1 任意删除文件漏洞
摘要:member.phpif($action=='edit_member_ok'){//member.php?action=edit_membe...

member.php

if($action=='edit_member_ok'){ //member.php?action=edit_member_ok

check_request(); //检查来路

if(!check_login()){ //检测是否登录会员

message(array('text'=>$language['please_login'],'link'=>'member.php'));

}

...省略一堆无关东西

$member_photo_delete=empty($_POST['member_photo_delete'])?'':trim($_POST['member_photo_delete']);

..继续省略一堆无关东西

if(!empty($member_photo_delete)){

@unlink(ROOT_PATH."/uploads/".$member_photo_delete);

//直接删除了

【野草weedcmsV5.2.1 任意删除文件漏洞】相关文章:

雅虎通 ActiveX控件GetFile方式任意文件上传漏洞

Adobe Flash Player 9.0.124.0 修改多个安全漏洞

Ewebeditor 的一些漏洞总结 推荐

phpcms V9 BLind SQL 注入漏洞0day

Linux Kernel vmsplice_to_pipe本地权限提升漏洞

恒浪IMS整合系统V4.1 多文件存在SQL注入漏洞

VMware产品存在权限提升拒绝服务安全漏洞

F2blog XMLRPC 上传任意文件漏洞

Libpng 库ICC配置文件块单字节错误漏洞

苹果浏览器存在文件下载远程拒绝服务漏洞

精品推荐
分类导航