Youyax 任意文件删除。

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 最新版 这程序更新得真块 任意文件删除。删除status.txt 可以直接重装系统。 ### 详细说明: [WooYun: Youyax V5.4.1 注入 (可修改其他用户的密码)#4](http://www.wooyun.org/bugs/wooyun-2014-063013) 下个最新的程序来看看官方是怎么修补的。 ``` public function saveself() { $user = $_SESSION['youyax_user']; if ($user == "" || $user == null) $this->redirect("Index" . C('default_url') . "index" . C('static_url')); $face = addslashes($_POST['face']); mysql_query("update " . C('db_prefix') . "user set face='" . $face . "' where user='" . $user . "'"); mysql_query("update " . C('db_prefix') . "talk set face='" . $face . "' where zuozhe='" . $user . "'"); mysql_query("update " . C('db_prefix') . "reply set face1='" . $face . "' where zuozhe1='" . $user . "'"); mysql_query("update " . C('db_prefix') . "mark2 set pic='" . $face . "' where marker='" . $user . "'"); mysql_query("update " . C('db_prefix') . "mark1 set pic='" . $face . "' where marker='" . $user . "'"); ``` 可以看到是把$face进行了addslashes一次 转义后这里就不能注入了。 然后入库。 ``` | status | tinyint(1) | NO | | NULL | |...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息