XDcms Sql Injection 55-63

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: Sql Injection ### 详细说明: 注入在XDCMS企业管理系统后台的菜单管理处,\system\modules\xdcms\menu.php文件: 用户在添加或者管理菜单时会调用addsave()和editsave()函数,9个注入点就出现在这两个函数里 addsave()函数: ``` public function add_save(){ $title=$_POST['title'];//注入点1 $sort=intval($_POST['sort']); $is_show=$_POST['is_show'];//注入点2 $groupid=$_POST['groupid'];//注入点3 $url=$_POST['url'];//注入点4 $parentid=isset($_POST['parentid'])?intval($_POST['parentid']):0; if(empty($title)){ showmsg(C('material_not_complete'),'-1'); } if(is_array($groupid)){ $group_str=implode(',',$groupid); } $sql="insert into ".DB_PRE."menu (title,url,parentid,sort,is_show,groupid) values ('".$title."','".$url."','".$parentid."','".$sort."','".$is_show."','".$group_str."')"; $this->mysql->query($sql); $this->menu_cache(); showmsg(C('add_success'),'-1'); } ``` edit_save(): ``` public function edit_save(){ $menuid=intval($_POST['menuid']); $title=$_POST['title'];//注入点5 $sort=intval($_POST['sort']); $is_show=$_POST['is_show'];//注入点6 $groupid=$_POST['groupid'];//注入点7...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息