Mao10cms最新版前台注入(有条件限制)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Mao10cms最新版前台注入 ### 详细说明: Mao10cms用户量不小,2015-06-25更新的V3.5.2,今天来学习一下吧 这个注入问题出现在模板文件中,有多个地方引用这个模板,这里说3个漏洞,是这个问题文件中存在多个注入点引用这个出问题的文件。 问题文件在/theme/default/article/single.php,看代码 ``` <?php mc_template_part('header'); ?> <?php foreach($page as $val) : ?> <div id="single-head-img" class="pr hidden-xs"> <div class="single-head-img shi1" style="background-image: url(<?php if(mc_fmimg($_GET['id'])) : echo mc_fmimg($_GET['id']); else : echo mc_theme_url().'/img/user_bg.jpg'; endif; ?>);"></div> <div class="single-head-img shi2"></div> <div class="single-head-img shi3"> <h1><?php echo mc_user_display_name($_GET['id']); ?></h1> <h4><?php echo mc_cut_str(strip_tags(mc_magic_out(mc_get_page_field($_GET['id'],'content'))), 80); ?></h4> </div> </div> <div class="container"> <div class="row"> <div class="col-sm-12 col-md-10 col-md-offset-1 col-lg-8 col-lg-offset-2"> <ul class="list-inline mb-0 article-brd"> <li> <a href="<?php echo...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息