DzzOffice 1.2.2 /index.php 本地文件包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<ul><li>Index.php</li></ul><pre class="">$dzz = C::app(); $mod = getgpc('mod'); $mod = !empty($mod) ? $mod : ''; $op = !empty($_GET['op']) ? $_GET['op'] : 'index'; $cachelist = array(); $dzz-&gt;cachelist = $cachelist; $dzz-&gt;init(); //调用各自的模块 if(empty($mod)){ if($_G['uid']&lt;1 &amp;&amp; $_G['setting']['loginset']['available']){ @header("Location: user.php?mod=logging"); exit(); } define('CURMODULE', 'dzzindex'); require DZZ_ROOT.'./dzz/index.php'; }else{ define('CURMODULE', str_replace(':','/',$mod)); if(strpos(strtolower($mod),':')!==false){ $modfile='./dzz/'.str_replace(':','/',$mod).'/'.($op?$op:'index').'.php'; //exit(DZZ_ROOT.$modfile); if(@!file_exists(DZZ_ROOT.$modfile)){ showmessage($modfile.lang('message','file_nonexistence',array('modfile'=&gt;$modfile))); } }else{ if(@!file_exists(DZZ_ROOT.($modfile = './dzz/'.$mod.'/'.$op.'.php'))) { showmessage('undefined_action', '', array('mod' =&gt; $mod)); } } include DZZ_ROOT.$modfile; }...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息