PHPYUN最新版SQL注入及多处越权操作终结篇

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: PHPYUN最新版(phpyun_v3.1.0604_gbk)SQL注入及多处越权操作 虽然PHPYUN在注入防御上已经做得很不错了,方的很严格,像吃掉引号,宽字节的基本上很少了,但是不需要跟引号斗争的地方还有很多,得好好检查,好好修复了!!! 越权方面做的也很不错了,有些是因为SQL注入引起,有些是你们忘了加thins->uid的限制,这里再来一处前台SQL注入及多处越权操作,还有后台大面积的注入(给出文件,厂商自行修复)!!! ### 详细说明: 第一处SQL注入漏洞及越权操作 文件/model/ajax.class.php: ``` function Refresh_job_action() { $num=count($_POST['ids']); $statis=$this->obj->DB_select_once("company_statis","`uid`='".$this->uid."'"); if($statis['vip_etime']<time()) { if($statis['breakjob_num']>=$num) { $value="`breakjob_num`=`breakjob_num`-$num"; }else{ if($this->config['com_integral_online']=="1") { $integral=$this->config['integral_jobefresh']*($num-$statis['breakjob_num']); if($statis['integral']<$integral) { echo "会员刷新职位数,和".$this->config['integral_pricename']."不足!";die; }else{ $value="`breakjob_num`='0',`integral`=`integral`-$integral"; } }else{ echo "会员刷新职位数不足!";die; } } $this->obj->DB_update_all("company_statis",$value,"`uid`='".$this->uid."'"); } echo $_POST['ids'];...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息