74CMS 二次注入 #3 (多处)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: No check out。 6月份了 不知道是自己倒数的多少个洞了。 2014年6月2日 16:06:55 最后写一个 写了就去上晚自习了。 时间原因 怕迟到 可以注入的地方很多 我就贴两个出来就算了。 demo成功。 ### 详细说明: 总所周知 74cms在/user/user_reg.php注册的时候 *用户名: 只能包含中英文、数字和下划线 不允许注册特殊字符 但是在plus/ajax_user.php中 也能注册。 在这里就没过滤特殊字符了。 ``` elseif ($act=='do_reg') { $captcha=get_cache('captcha'); if ($captcha['verify_userreg']=="1") { $postcaptcha=$_POST['postcaptcha']; if ($captcha['captcha_lang']=="cn" && strcasecmp(QISHI_DBCHARSET,"utf8")!=0) { $postcaptcha=iconv("utf-8",QISHI_DBCHARSET,$postcaptcha); } if (empty($postcaptcha) || empty($_SESSION['imageCaptcha_content']) || strcasecmp($_SESSION['imageCaptcha_content'],$postcaptcha)!=0) { exit("err"); } } require_once(QISHI_ROOT_PATH.'include/fun_user.php'); $username = isset($_POST['username'])?trim($_POST['username']):exit("err"); $password = isset($_POST['password'])?trim($_POST['password']):exit("err"); $member_type = isset($_POST['member_type'])?intval($_POST['member_type']):exit("err"); $email =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息