Qibo Menhu v5 /zhuangxiu/job.php SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<ul><li>/zhuangxiu/inc/job/post_img.php</li></ul><pre class="">foreach( $_FILES AS $key=&gt;$value ){ $i=(int)substr($key,10); if(is_array($value)){ $postfile=$value['tmp_name']; $array[name]=$value['name']; $array[size]=$value['size']; } else{ $postfile=$$key; $array[name]=${$key.'_name'}; $array[size]=${$key.'_size'}; } if($ftype[$i]=='in'&amp;&amp;$array[name]){ if(!eregi("(gif|jpg|png)$",$array[name])){ showerr("只能上传GIF,JPG,PNG格式的文件,你不能上传此文件:$array[name]"); } $array[path]=$webdb[updir]."/fenlei/$fid"; $array[updateTable]=1;//统计用户上传的文件占用空间大小 $filename=upfile($postfile,$array); $photodb[$i]="fenlei/$fid/$filename"; $smallimg=$photodb[$i].'.gif'; $Newpicpath=ROOT_PATH."$webdb[updir]/$smallimg"; gdpic(ROOT_PATH."$webdb[updir]/{$photodb[$i]}",$Newpicpath,300,220,array('fix'=&gt;1)); if(!$rsdb[picurl]){ $rsdb[picurl]=$smallimg; if(!file_exists(ROOT_PATH."$webdb[updir]/$rsdb[picurl]")){ $rsdb[picurl]=$photodb[$i]; } $db-&gt;query("UPDATE `{$_pre}content$_erp` SET...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息