Shopex开放平台SQL注入和Getshell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: SQL注入. ### 详细说明: BBScan 扫到一个git信息泄露: ``` http://open.shopex.cn/.git/ ``` 使用rip-git.pl把源码下载下来. 源码审计发现一个sql注入: open.shopex.cn\core\application\controllers\docs.php: ``` /** * API接口搜索列表页 * * @access public * * @return void */ public function api_search($category_id){ $this->data['navigations'][] = array('name'=>'开发文档','url'=>''); $this->data['navigations'][] = array('name'=>'API文档','url'=>site_url('/docs/api_list/'.$category_id)); $platform_id = isset($_GET['platform_id'])?$_GET['platform_id']:0; $docs_keyword = isset($_GET['docs_keyword'])?trim(urldecode($_GET['docs_keyword'])):''; $method_type_id = isset($_GET['method_type_id'])?$_GET['method_type_id']:0; /** * * 开发文档页改变布局 */ $this->layout->Layout('doc_details'); /** * * 加载API列表模型,并获取API列表数据 */ $this->load->model('method_type_model'); $api_list_data_temp = $this->method_type_model->get_api_list_all(); foreach($api_list_data_temp as $k=>$v){ $api_list_data[$v['id']] = $v; } $this->data['api_list_data'] = $api_list_data; /**...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息