Finecms大众版 v2.3.4前台getshell(一定条件)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 愉快地打脸打脸打脸,厂商你真的考虑周到了吗? 我已不在乎你是否忽略,给多少rank,我是来宣传我们团队的:parsec.me~~ ### 详细说明: 依旧是finecms用户头像上传部分:/member/controller/Account.php 412行: ``` public function upload() { // 大众版头像上传处理 2014-6-15 if (!isset($GLOBALS['HTTP_RAW_POST_DATA'])) { exit(function_exists('iconv') ? iconv('UTF-8', 'GBK', '环境不支持') : 'The php does not support'); } // 创建图片存储文件夹 $dir = FCPATH.'member/uploadfile/member/'.$this->uid.'/'; if (!file_exists($dir)) { mkdir($dir, 0777, true); } $filename = $dir.'avatar.zip'; // 存储flashpost图片 file_put_contents($filename, $GLOBALS['HTTP_RAW_POST_DATA']); // 解压缩文件 $this->load->library('Pclzip'); $this->pclzip->PclFile($filename); $content = $this->pclzip->listContent(); if (!$content) { @unlink($filename); exit(function_exists('iconv') ? iconv('UTF-8', 'GBK', '文件已损坏') : 'The file has damaged'); } // 验证文件 foreach ($content as $t) { if (strpos($t['stored_filename'], '..') !== FALSE || strpos($t['filename'], '..') !== FALSE || strpos($t['filename'], '/') !== FALSE ||...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息