Qibocms图片系统任意文件查看导致的多处注入(可提升自己为管理员)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 最大化。 还有个跟之前类似的洞 这里就不多说了。 ### 详细说明: http://bbs.qibosoft.com/down2.php?v=photo1.0#down 下载地址 还有类似的 就说这里了。 在photo/member/post.php中 ``` require_once(Mpath."inc/check.postarticle.php"); if($job=='postnew') { if($step=='post') { post_new(); //生成静态 make_article_html("$Murl/member/post.php?job=endHTML&aid=$aid"); $mid && $mid<106 && $none='none'; refreshto("?job=postnew&fid=$fid","<CENTER>[<A HREF='?job=postnew&fid=$fid'>继续发表新主题</A>] <span style='display:$none;'>[<A HREF='?job=post_more&fid=$fid&aid=$aid'>续发本主题</A>]</span> [<A HREF='myarticle.php?job=myarticle&fid=$fid'>返回主题列表</A>] [<A HREF='$Mdomain/bencandy.php?fid=$fid&aid=$aid' target=_blank>查看主题</A>] [<A HREF='?job=edit&aid=$aid'>点击修改</A>]</CENTER>",60); } ``` 在这里 又是包含这个文件进来。 inc/check.postarticle.php 进去看看。 ``` $postdb[smalltitle]=filtrate($postdb[smalltitle]); $postdb[picurl]=filtrate($postdb[picurl]); //$postdb[description]=filtrate($postdb[description]); $postdb[author]=filtrate($postdb[author]);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息