大米CMS一处sql注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Rt ### 详细说明: 上次提交了一次,原因没说明白,,看了半天搞清楚了 \Web\Lib\Action\MemberAction.class.php文件中 147-163行 ``` function modpage(){ self::is_login(); $aid = intval($_REQUEST['aid']); if($_POST){ $_POST['status'] =0; $_POST['title'] = htmlspecialchars($_POST['title']); M('article')->where('dami_uid='.$_SESSION['dami_uid'].' and aid='.$aid)->save($_POST); $this->assign('jumpUrl',U('Member/tougaolist')); $this->success('修改成功~,请等待审核!'); }else{ $info = M('article')->where('dami_uid='.$_SESSION['dami_uid'].' and aid='.$aid)->find(); if(!$info){$this->error('记录不存在');exit();} self::pub_class($info['typeid']); $this->assign('info',$info); } $this->display(); } ``` 可以看到aid这个参数aid被intval了 可是在我测试的时候,却发现aid这个参数是可以注入的。 再往上看。 开头 ``` class MemberAction extends BaseAction { function _initialize() { R('Public','head'); $member_menu = S('member_menu'); if(!is_array($member_menu)){ $member_menu = M('member_menu')->where('is_show=1')->order('drand')->select(); S('member_menu',$member_menu); }...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息