齐博视频系统 video/member/special.php SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

###0x01漏洞简介 齐博视频系统在文件/video/member/special.php处{$TB_pre}未初始化,由于qibo存在伪全局变量注册,所以造成了sql注入。 ###0x02漏洞详情 video/member/special.php ``` elseif($job=="show_BBSiframe"){ $rsdb=$db->get_one("SELECT * FROM {$_pre}special WHERE uid='$lfjuid' AND id='$id'"); if(!$rsdb){ showerr("资料不存在",1); } //专题内的贴子排序 if($act=="order") { unset($array); foreach( $listdb AS $aid=>$list){ $list=$list*1000000+$aid; $array[$list]=$aid; } ksort($array); $rsdb[tids]=implode(",",$array); $db->query("UPDATE {$_pre}special SET tids='$rsdb[tids]' WHERE uid='$lfjuid' AND id='$id'"); } //添加贴子到专题 if($act=="add"&&$aid) { unset($_detail); $detail=explode(",",$rsdb[tids]); if(count($detail)>100){ showerr("记录已到上限!",1); } if(!in_array($aid,$detail)){ if($detail[0]==''){unset($detail[0]);} $_detail[a]=$aid; $rsdb[tids]=$string=implode(",",array_merge($_detail,$detail)); $db->query("UPDATE {$_pre}special SET tids='$string' WHERE uid='$lfjuid' AND id='$id'"); } } //移除专题里的贴子 if($act=="del"&&$aid) { $detail=explode(",",$rsdb[tids]);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息