ThinkSNS任意代码执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 代码执行漏洞 ### 详细说明: ``` 漏洞文件: /addons/widget/FeedListWidget/FeedlistWidget.class.php 漏洞函数: getData() getData函数位于/addons/widget/FeedListWidget/FeedlistWidget.class.php 在第262行处调用renderFile函数进行渲染模版。 private function getData($var, $tpl = 'FeedList.html') { $var['feed_key'] = t($var['feed_key']); $var['cancomment'] = isset($var['cancomment']) ? $var['cancomment'] : 1; //$var['cancomment_old_type'] = array('post','repost','postimage','postfile'); $var['cancomment_old_type'] = array('post','repost','postimage','postfile','weiba_post','weiba_repost'); // 获取微博配置 $weiboSet = model('Xdata')->get('admin_Config:feed'); $var = array_merge($var, $weiboSet); $var['remarkHash'] = model('Follow')->getRemarkHash($GLOBALS['ts']['mid']); $map = $list = array(); $type = $var['new'] ? 'new'.$var['type'] : $var['type']; // 最新的微博与默认微博类型一一对应 //。。。。此处省略1万字 $content['html'] = $this->renderFile(dirname(__FILE__)."/".$tpl, $var); //调用renderFile进行渲染模版 return $content; }...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息