CmsEasy最新版SQL注入(同一文件多处)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: CmsEasy最新版SQL注入(同一文件多处) ### 详细说明: 与: [WooYun: CmsEasy最新版本无限制SQL注射](http://www.wooyun.org/bugs/wooyun-2014-062957) 重复 CmsEasy_5.5_UTF-8_20140420 官方最新包 文件/lib/default/union_act.php 此文件存在多处SQL注入 第一处SQL注入,在联盟注册处: http://localhost/cmseasy5.5/index.php?case=union&act=register ``` function register_action() { $r = $this->_union->getrow(array('userid'=>$this->view->data['userid'])); if($r) { echo '<script type="text/javascript">alert("'.lang('你已经申请,转入联盟页面!').'")</script>'; front::refresh(url::create('union/stats')); } if(front::post('submit')) { if(!config::get('reg_on')) { front::flash(lang('网站已经关闭注册!')); return; } if(config::get('verifycode')) { if(!session::get('verify') ||front::post('verify')<>session::get('verify')) { front::flash(lang('验证码错误!')); return; } } if(front::post('nickname') != strip_tags(front::post('nickname')) ||front::post('nickname') != htmlspecialchars(front::post('nickname')) ) { front::flash(lang('姓名不规范!')); return; } if(strlen(front::post('nickname'))<4)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息