KPPW最新版SQL注入漏洞三(SQL注入及越权操作各两处)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: KPPW最新版SQL注入漏洞三(SQL注入及越权操作各两处),附脚本 ### 详细说明: KPPW最新版SQL注入漏洞三(SQL注入及越权操作各两处),附脚本 第一处SQL注入 文件/control/user/account_basic.php: ``` if($intUserRole === 2){ ...... }else{ $intAuthStatus = keke_auth_fac_class::auth_check ( "realname", $gUid ); if (isset($formhash)&&kekezu::submitcheck($formhash)) { if (strtotime($birthday)>=strtotime(date('Y-m-d',time()))) { $tips['errors']['birthday'] = '出生日期不得大于或等于当前日期'; kekezu::show_msg($tips,NULL,NULL,NULL,'error'); } if (strtoupper ( CHARSET ) == 'GBK') { $truename = kekezu::utftogbk($truename ); } $arrData = array( 'indus_pid'=>$indus_pid, 'indus_id'=>$indus_id, 'truename'=>$truename, 'sex'=>$sex, 'birthday'=>$birthday, ); $objSpaceT->save($arrData,$pk); unset($objSpaceT); kekezu::show_msg('已保存',NULL,NULL,NULL,'ok'); } } ``` 这里在保存基本信息时,变量$pk进入了save函数 跟进save函数,文件/lib/inc/keke_table_class.php: ``` function save($fields, $pk = array()) { foreach ( $fields as $k => $v ) { $kk = ucfirst ( $k ); $set_query = "set" . $kk;...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息