kppw...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

###0x01漏洞简介 kppw 在/control/user/account_report.php等2处 SQL注入漏洞。 ``` (1) control\user\account_report.php (2) control\user\account_rights.php ``` ###0x02漏洞详情 在 control\user\account_report.php 和 control\user\account_rights.php中,也就是举报管理处,我们拿第一个来说明一下。 ``` <?php $page and $intPage = intval($page); $type=strval($type) ? $type : 1; $op = strval($op); $strUrl ="index.php?do=user&view=account&op=report"; $type and $strUrl .="&type=".intval($type); $intPagesize and $strUrl .="&intPagesize=".intval($intPagesize); $strReportObj and $strUrl .="&reportObj=".strval($strReportObj); $strReportStatus and $strReportStatus .="&reportStatus=".strval($strReportStatus); $arrReportObj = array( 'task' => '任务', 'work' => '稿件', 'product' =>'商品' ); $arrReportStatus = array( '1' =>'待处理', '2' =>'处理中', '3' =>'未成立', '4' =>'已处理' ); $objReportT = keke_table_class::get_instance('witkey_report'); if (isset ( $action )) { switch ($action) { case 'mulitDel' : if ($ckb) { $objTaskT->del ( 'task_id', $ckb );...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息