phpdisk V7 注入一枚(直接出数据)。

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: PHPDisk网盘系统 v7.0 20140529更新: 修正网盘云上传无法显示文件 部分主机无法使用系统验证码 端午放假,躁起来。 ### 详细说明: [WooYun: phpdisk V7 sql注入2](http://www.wooyun.org/bugs/wooyun-2014-056822) 在爆了这个洞之后 看看phpdisk怎么修复的。 ``` $file = unserialize(base64_decode($data)); /*foreach($file as $k=>$v){ $file[$k] = $db->escape($file[$v]); }*/ //没搞懂这里为什么要注释掉 如果不注释掉还不会出现这问题。 $file[file_id] = (int)$file[file_id]; $file[file_size] = (int)$file[file_size]; $file[file_extension] = $db->escape(trim($file[file_extension])); $file[file_name] = $db->escape(trim($file[file_name])); $num = @$db->result_first("select count(*) from {$tpf}files where yun_fid='{$file[file_id]}' and userid='$pd_uid'"); if($num && $file[file_id]){ $tmp_ext = $file[file_extension] ? '.'.$file[file_extension] : ''; $msg = $file[file_name].$tmp_ext; }else{ $report_status =0; $report_arr = explode(',',$settings['report_word']); if(count($report_arr)){ foreach($report_arr as $value){ if (strpos($file['file_name'],$value) !== false){ $report_status = 2; } } } $ins...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息