CmsEasy最新版5.5_UTF-8_20140802多处SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: CmsEasy官方8.2号,更新了CmsEasy_5.5_UTF-8_20140802.rar 并且发布了补丁CmsEasy_for_Uploads_20140802.rar 然后,下载了个最新的包,看了下,发现一处问题 这个问题引发多处SQL注入。 另附: 还有一个问题就是可以进行暴力注入,然后进后台拿shell。 ### 详细说明: CmsEasy有一个客服聊天模块celive 这里/celive/live/目录下的四个文件header.php,index.php,mainbox.php,send.php 都存在同样的问题,这里拿header.php举例。 文件/celive/live/header.php ``` <?php include('../include/config.inc.php'); include(CE_ROOT.'/include/celive.class.php'); $header = new celive(); $header->template(); $header->xajax_live(); $GLOBALS['template']->assign('ifexit','<script type="text/javascript"> function chat_unload() { if(event.clientX>document.body.clientWidth&&event.clientY<0||event.altKey) { xajax_EndChat(); } } </script>'); $GLOBALS['template']->assign('xajax_live',$xajax_live->getJavascript('')); $GLOBALS['template']->assign('operatorname',$_SESSION['operatorname']); $GLOBALS['template']->assign('dname',$_SESSION['dname']); $GLOBALS['template']->display('header.htm'); ?> ``` 这里调用了xajax_live函数...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息