Discuz!旗下产品统一存在一个csrf+sql批量执行风险(dz3.x...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Discuz!旗下产品统一存在一个sql批量执行风险(dz3.x,dz7.x,SupeSite7.x等等) ### 详细说明: 今天看dz的SupeSite7.x产品的时候,发现一个dz统一存在的脱裤风险: 直接看代码,我们在做数据库还原的时候,抓到一个链接: http://192.168.10.70/SupeSite7.5_SC_UTF8https://images.seebug.org/upload//admincp.php?action=database&op=importstart&do=import&datafile=./backup_OpVKpM/140928_0Idz28GO-1.sql 这个链接的意思就是从某一个文件然后读取sql语句,进行还原 那么我们来分析一下代码: admin_databases.php:(457-483): ``` elseif($op == 'importstart') { $do = postget('do') ; $delunzip = postget('delunzip'); $datafile = postget('datafile'); $confirm = postget('confirm'); $multivol = postget('multivol'); $datafile_vol1 = postget('datafile_vol1'); $autoimport = postget('autoimport'); if($do == 'zip') { require_once S_ROOT .'./include/zip.lib.php'; $unzip = new SimpleUnzip(); $unzip->ReadFile($datadir.'/'.$datafile); echo $datadir.'/'.$datafile; echo " "; echo $unzip->GetName(0); exit; if($unzip->Count() == 0 || $unzip->GetError(0) != 0 || !preg_match('/\.sql$/i', $importfile = $unzip->GetName(0))) {...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息