TinyRise 最新版注射获取敏感信息

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: TinyRise 最新版注射获取敏感信息 ### 详细说明: 主要问题出在filter_class.php: ``` public static function text($str) { $config = HTMLPurifier_Config::createDefault(); $cache_dir=Tiny::getPath('cache')."/htmlpurifier/"; if(!file_exists($cache_dir)) { File::mkdir($cache_dir); } $config = HTMLPurifier_Config::createDefault(); //配置 缓存目录 $config->set('Cache.SerializerPath',$cache_dir); //设置cache目录 //配置 允许flash $config->set('HTML.SafeEmbed',true); $config->set('HTML.SafeObject',true); $config->set('Output.FlashCompat',true); //$config->set('HTML.Allowed', 'p'); //$config->set('AutoFormat.AutoParagraph', true); //$config->set('AutoFormat.RemoveEmpty', true); //允许<a>的target属性 $def = $config->getHTMLDefinition(true); $def->addAttribute('a', 'target', 'Enum#_blank,_self,_target,_top'); $purifier = new HTMLPurifier($config); if (get_magic_quotes_gpc())$str = stripslashes($str); $str = $purifier->purify($str); return self::sql($str); } ``` 当gpc 开启的时候这个对其进行了解码 然后我们看注入点 simple.php: ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息