74cms 最新版 注入1-3

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 骑士PHP人才系统:74cms V3.4.20140530 ### 详细说明: 第一处 在user/user_apply_jobs.php中 ``` elseif ($act=="app_save") { $jobsid=isset($_POST['jobsid'])?$_POST['jobsid']:exit("出错了"); $resumeid=isset($_POST['resumeid'])?intval($_POST['resumeid']):exit("出错了"); $notes=isset($_POST['notes'])?trim($_POST['notes']):""; $pms_notice=intval($_POST['pms_notice']); ``` ``` $addarr['notes']= $notes; if (strcasecmp(QISHI_DBCHARSET,"utf8")!=0) { $addarr['notes']=iconv("utf-8",QISHI_DBCHARSET,$addarr['notes']); } $addarr['apply_addtime']=time(); $addarr['personal_look']=1; if (inserttable(table('personal_jobs_apply'),$addarr)) ``` 在这里$note未过滤。 但是有全局转义 但是有一个转编码。 [<img src="https://images.seebug.org/upload/201406/012011185c61293cca1a9e07186e99a8bfe69b70.jpg" alt="71.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201406/012011185c61293cca1a9e07186e99a8bfe69b70.jpg) 一个錦' 就能报错。 说明闭合了前面的一个单引号。 錦 从utf-8 转换到 gbk为%e5%5c 单引号被转义后成\' \为%5C 两个%5C%5C又再闭合 单引号出来 所以造成了注入。...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息