Destoon Sql注入漏洞2(有条件)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 过滤不严。 ### 详细说明: 上次是alipay 这次来个paypal的。 当然 tenpay也有这洞 paypal 和 tenpay的一起说了。 api\pay\paypal\notify.php中 ``` require '../../../common.inc.php'; $_POST = $_DPOST; if(!$_POST) exit('fail'); $bank = 'paypal'; $PAY = cache_read('pay.php'); if(!$PAY[$bank]['enable']) exit('fail'); //得开启这种支付方式。 if(!$PAY[$bank]['partnerid']) exit('fail'); ``` ``` $item_name = $_POST['item_name']; $item_number = $_POST['item_number']; $payment_status = $_POST['payment_status']; $payment_amount = $_POST['mc_gross']; $payment_currency = $_POST['mc_currency']; $txn_id = $_POST['txn_id']; $receiver_email = $_POST['receiver_email']; $payer_email = $_POST['payer_email']; $charge_status = 0; $sql="SELECT * FROM {$DT_PRE}finance_charge WHERE itemid='$item_number' AND status=0"; $r = $db->get_one("SELECT * FROM {$DT_PRE}finance_charge WHERE itemid='$item_number' AND status=0"); ``` paypal无过滤。 连验证都没验证。 直接注入 ———————————————————————————————————————— tenpay ``` if($resHandler->isTenpaySign()) { //通知id $notify_id...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息