74cms (20140709) 二枚二次注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 不好好的通过修改造成漏洞的代码 而是通过修改过滤函数。 现在的过滤函数, 虽然我是绕不过去了。 但是还是能找到几处能出数据的。 之前未通过,这次两个打个包来。 P.S:这很不好意思 之前测试demo的时候 因为有个是个update的点 忘记加where限制条件了 导致给某处全部都出数据了。。。。。 不只应该修改过滤函数,而且也应该在造成漏洞的代码好好的修复一下。 ### 详细说明: 第一枚。 第一枚就不分析代码了。 首先注册一个企业会员 然后创建企业 [<img src="https://images.seebug.org/upload/201407/131345329e0442662017c786922abd33afac98a3.jpg" alt="7 5.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/131345329e0442662017c786922abd33afac98a3.jpg) 单引号会被转义 然后转义入库。 找找出库的地方。 然后创建好企业后 发布招聘 如下。 [<img src="https://images.seebug.org/upload/201407/1313465950af0b71734cdeb7470b6f39e56a035c.jpg" alt="7 6.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201407/1313465950af0b71734cdeb7470b6f39e56a035c.jpg) [<img src="https://images.seebug.org/upload/201407/13134754f3156234a03f48ff3a10c79d3dcf4d02.jpg" alt="7 7.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息