XDcms Sql Injection 29-50

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Sql Injection ### 详细说明: 注入在XDCMS企业管理系统后台的栏目添加处,\system\modules\xdcms\category.php文件: 管理员在添加栏目和编辑栏目的时候会分别调用add_save()和edit_save()函数,三个注入点就出现在这两个函数里: add_save()函数,11个注入点: ``` public function add_save(){ $config=base::load_cache("cache_set_config","_config"); $catname=safe_html($_POST['catname']);//注入点1,大写可绕过 $catdir=$_POST['catdir'];//注入点2 $thumb=safe_html($_POST['thumb']);//注入点3,大写可绕过 $is_link=intval($_POST['is_link']); $url=$_POST['url'];//注入点4 $model=safe_html($_POST['model']);//注入点5,大写可绕过 $sort=intval($_POST['sort']); $is_show=intval($_POST['is_show']); $parentid=intval($_POST['parentid']); $is_target=intval($_POST['is_target']); $is_html=intval($_POST['is_html']); $template_cate=safe_html($_POST['template_cate']);//注入点6,大写可绕过 $template_list=safe_html($_POST['template_list']);//注入点7,大写可绕过 $template_show=safe_html($_POST['template_show']);//注入点8,大写可绕过 $seo_title=safe_html($_POST['seo_title']);//注入点9,大写可绕过 $seo_key=safe_html($_POST['seo_key']);//注入点10,大写可绕过...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息