KingCms最新版(k9)注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: KingCms最新版(k9)注入漏洞 ### 详细说明: 朋友的公司想购买kingcms的授权,让我帮忙看下。发现kingcms很长一段时间没更新了,憋了一段时间放出了最新版的k9(2014-12-13更新),官网下下来学习一下。 在wooyun上看到了几个漏洞,如: [WooYun: kingcms最新版sql注入漏洞](http://www.wooyun.org/bugs/wooyun-2013-043520) 注入点:POST /apps/forum/board.php HTTP/1.1 注入参数:url 问题文件在/apps/forum/board.php ``` function _edit() { $u=new user;$u->auth_role('forum_board_edit'); $bid=kc_post('bid',2,0); $db=new db; $str=new str; if(empty($_POST['name'])) kc_tip('分类名称不能为空!','form'); if($str->len($_POST['name'])>50) kc_tip('分类名称不能超过15字!','form'); if(empty($_POST['title'])) kc_tip('分类标题不能为空!','form'); if($str->len($_POST['title'])>100) kc_tip('分类标题不能超过80字!','form'); if(empty($_POST['template'])) kc_tip('请选择模板!','form'); if($str->len($_POST['keywords'])>100) kc_tip('关键词不能超过80字','form'); if($str->len($_POST['description'])>160) kc_tip('META简述文字不能超过160字'); if(empty($_POST['url'])) kc_tip('请填写栏目路径!','form'); $rs=$db->getRows_one('%s_forum_board','bid',"url='{$_POST['url']}'".(empty($bid)?'':" and...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息