Zblog 2.0 /zb_install/index.php 本地文件包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

问题出现在zb_install/index.php中 ``` $zbloglang=&$zbp->option['ZC_BLOG_LANGUAGEPACK']; //首先定义zbloglang if(isset($_POST['zbloglang']))$zbloglang=$_POST['zbloglang'];//如果设置了post的 就用post传递来的做这变量了。 因为zblog防止sql注入都是通过在查询函数的时候 不采用拼接 所以他们也没对post转义 这样是注入少了 但是也造成了这里的漏洞。 $zbp->LoadLanguage('system','',$zbloglang);//跟跟跟 $zbp->LoadLanguage('zb_install','zb_install',$zbloglang); $zbp->option['ZC_BLOG_LANGUAGE'] = $zbp->lang ['lang']; ``` ``` public function LoadLanguage($type,$id,$default=''){ if($type=='system'){ if($default=='')$default=$this->option['ZC_BLOG_LANGUAGEPACK']; if(is_readable($f=$this->path . 'zb_users/language/' . $default . '.php')){ $this->lang = require($f); $this->langpacklist[]=array($type,$id,$default); return true; } $default='zh-cn'; if(is_readable($f=$this->path . 'zb_users/language/' . $default . '.php')){ $this->lang = require($f); $this->langpacklist[]=array($type,$id,$default); return true; } $default='en'; if(is_readable($f=$this->path . 'zb_users/language/' . $default...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息