qibocms B2b 某隐蔽SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 过滤不严。 ### 详细说明: 在qibob2b/hy/member/homepage_ctrl/pic_upload_save.php中 ``` $array[name]=is_array($postfile)?$_FILES[postfile][name]:$postfile_name; $title=$title?$title:$array[name]; $myname_str=explode(".",strtolower($array[name])); $myname=$myname_str[(count($myname_str)-1)]; if(!in_array($myname,array('gif','jpg'))) $msg="{$array[name]}图片只能是gif或者jpg的格式"; $array[path]="$webdb[updir]/homepage/pic/".ceil($uid/1000)."/$uid";//商家图片另存 $array[size]=is_array($postfile)?$_FILES[postfile][size]:$postfile_size; $webdb[company_uploadsize_max]=$webdb[company_uploadsize_max]?$webdb[company_uploadsize_max]:100; //if($array[size]>$webdb[company_uploadsize_max]*1024)$msg="{$array[name]}图片超过最大{$webdb[company_uploadsize_max]}K限制"; if($msg==''){ $picurl=upfile(is_array($postfile)?$_FILES[postfile][tmp_name]:$postfile,$array); //供应或求购生成缩略图 if($picurl){ $Newpicpath=ROOT_PATH."$array[path]/{$picurl}.gif"; gdpic(ROOT_PATH."$array[path]/$picurl",$Newpicpath,120,120);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息