齐博CMS 二次注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 齐博门户二次注入 ### 详细说明: shop\join.php中 ``` if($action=="postnew") { //自定义字段的合法检查与数据处理 $Module_db->checkpost($field_db,$postdb,'');//跟踪 join_post(); unset($id_array); ``` checkpost()函数中 ``` function checkpost($field_db,&$postdb,$rsdb=''){ foreach($field_db AS $key=>$rs) { .................省略 else { if(is_array($postdb[$key])){ $postdb[$key]='/#/'.implode("/#/",$postdb[$key]).'/#/'; } //过滤不安全的字符 $postdb[$key]=filtrate($postdb[$key]);//对传递过来的数据进行过滤 } if(strlen($postdb[$key])>30000){ showerr("内容不能大于1.5万个汉字"); } } } ``` 上面的我无法利用,但是在shop//member/address.php中 ``` elseif($action=="postnew"){ $db->query("INSERT INTO `{$_pre}address` (`uid` ,`order_username` ,`order_phone` ,`order_mobphone` ,`order_email` ,`order_qq` ,`order_postcode` ,`order_address` ) VALUES ('$lfjuid', '$order_username', '$order_phone', '$order_mobphone', '$order_email', '$order_qq', '$order_postcode', '$order_address')");//直接转义之后入库 refreshto("?job=list",'',0); }elseif($action=="edit"){ checkrid($rid);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息