YXCMS最新版绕过补丁继续任意文件删除

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: YXCMS最新版绕过补丁继续任意文件删除 ### 详细说明: 最早Matt牛在2013-12-30发的一个漏洞: [WooYun: yxcms任意文件删除 导致的重新安装漏洞](http://www.wooyun.org/bugs/wooyun-2013-047226) 厂商在2014-01-13发布了升级包,修改这个漏洞 但是处理的不严格,可以绕过,继续进行任意文件删除 看代码protected/apps/members/contoller/newscontroller.php ``` if (empty($_FILES['picture']['name']) === false){ $tfile=date("Ymd"); $imgupload= $this->upload($this->uploadpath.$tfile.'/',config('imgupSize'),'jpg,bmp,gif,png'); $imgupload->saveRule='thumb_'.time(); if(!empty($_POST['oldpicture']) && $_POST['oldpicture']!=$this->nopic){ $picpath=$this->uploadpath.$_POST['oldpicture']; $lasts=strtolower(substr($_POST['oldpicture'],-3)); if(file_exists($picpath) && in_array($lasts,array('gif','jpg','png','bmp'))) @unlink($picpath); } $imgupload->upload(); $fileinfo=$imgupload->getUploadFileInfo(); $errorinfo=$imgupload->getErrorMsg(); if(!empty($errorinfo)) $this->alert($errorinfo); elseif($fileinfo[0]['savename']) $data['picture']=$tfile.'/'.$fileinfo[0]['savename']; }...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息