startbbs设计缺陷可能导致数据库面临泄露风险

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 努力挖掘中..... ### 详细说明: 有的时候勤劳害死人啊有木有,等下回看到~~ 在管理员的后台集成了数据库备份的功能,这是好事,极大的提高了bbs的易用性。 [<img src="https://images.seebug.org/upload/201402/22105004ee06582b47451f3558afc2a76a7241d3.jpg" alt="QQ图片20130222104733.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/22105004ee06582b47451f3558afc2a76a7241d3.jpg) [<img src="https://images.seebug.org/upload/201402/22105013be13325fdf00403d936aca016d5d61f6.jpg" alt="QQ图片20130222104810.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/22105013be13325fdf00403d936aca016d5d61f6.jpg) 然后这边数据库的备份文件是任意用户可以访问并且下载之的,当时肉眼一看就能看出这个命名是多么的有规范! 看源码/app/controllers/admin/db_admin.php第61行 ``` $this->load->dbutil(); $backup=$this->dbutil->backup($prefs); $file='mysql'.time().'.sql'; if(write_file(FCPATH.'data/backup/'.$file, $backup)){ $this->session->set_flashdata('error', '备份数据库'.$file.'成功!'); redirect('admin/db_admin/backup'); ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息