CmsEasy_5.5_UTF-8_20150620任意用户密码修改(最新...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: cmseasy 任意用户密码修改,6.20号最新的补丁,个人觉得,cmseasy的工作人员,分析问题思路有问题,而且都是掩耳盗铃的修补方法,最后一次发cmseasy漏洞了,已经无法解救了,直接开除吧,其实这个之前在360发过,但是看到最新补丁描述,说是已经修复,但是从修复的效果看,等于没有修复 ### 详细说明: 文件名:CmsEasy_5.5_UTF-8_20150620 先贴上官网给出的修复描述: [<img src="https://images.seebug.org/upload/201506/29142803d4ecf5dfa2f25e627fdc0a7c58866326.png" alt="77.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201506/29142803d4ecf5dfa2f25e627fdc0a7c58866326.png) form_act.php: ``` function search_action() { if(front::get('keyword') &&!front::post('keyword')) front::$post['keyword']=front::get('keyword'); front::check_type(front::post('keyword'),'safe'); if(front::post('keyword')) { $this->view->keyword=trim(front::post('keyword')); if(inject_check($this->view->keyword)){ exit('非法请求!'); } session::set('keyword',$this->view->keyword); } else { session::set('keyword',null); $this->view->keyword=session::get('keyword'); } if(inject_check($this->view->keyword)){ exit('非法请求!'); }...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息