Thinksaas最新版注入无视GPC

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: thinksaas最新版2.1某处sql注入修补不完善,继续注入。 ### 详细说明: Thinksaas是一款轻量级开源社区系统,界面我很喜欢。官网在http://www.thinksaas.cn/。 说到无视GPC,大家想到什么。Get、Post、Cookie请求不好用的时候,还能用到什么? 当然是SERVER或FILE。 这个cms在全局文件中使用了addslashes对GET、POST、COOKIE进行了过滤,而且在操作数据库的函数中,在where的位置又用了mysql_real_escape_string,所以使得游戏变得很难。 出问题的地方在会员上传资料处/app/attach/action/upload.php,这是上传资料处代码: ``` ...30行 case "do": $userid = intval($_GET['userid']); $albumid = intval($_GET['albumid']); if($userid=='0' || $albumid == 0){ echo '00000'; exit; } $attachid = $new['attach']->create('attach',array( 'userid'=> $userid, 'locationid'=>aac('user')->getLocationId($userid), 'albumid'=>$albumid, 'addtime'=> date('Y-m-d H:i:s'), )); //上传 $arrUpload = tsUpload($_FILES['Filedata'],$attachid,'attach',array('pptx','docx','pdf','jpg','gif','png','rar','zip','doc','ppt','txt')); if($arrUpload){ $new['attach']->update('attach',array( 'attachid'=>$attachid, ),array( 'attachname'=>$arrUpload['name'], 'attachtype'=>$arrUpload['type'],...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息