Thinksaas v2.1 2枚注入。

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 依旧过滤不严。 ### 详细说明: 这次写两个把。。 - - 这两个同一文件的 哈哈。 依旧是越权。 \app\group\action\admin\group.php 无需管理 只需要一个前台注册账户就能访问。 真正的管理后台在\app\system\action\ 但是为毛这admin目录下的文件都能做很多事? [<img src="https://images.seebug.org/upload/201402/1517582124d2a1f069c065c976e0c73d4e70e107.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201402/1517582124d2a1f069c065c976e0c73d4e70e107.jpg) 注入第一枚。 ``` case "add_do": $userid = intval($_POST['userid']); $strUser = $db->once_fetch_assoc("select * from ".dbprefix."user_info where userid='$userid'"); $arrData = array( 'userid' => $userid, 'groupname'=> t($_POST['groupname']), 'groupdesc'=> tsClean($_POST['groupdesc']), 'isrecommend'=> intval($_POST['isrecommend']), 'addtime'=> time(), 'ispost'=> intval($_POST['ispost']), ); $groupid = $db->insertArr($arrData,dbprefix.'group'); //更新group_user索引关系 $groupUserNum = $db->once_num_rows("select * from ".dbprefix."group_user where userid='$userid' and groupid='$groupid'");...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息