程氏舞曲CMS最新php版本高危SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 注入毫无限制! ### 详细说明: 昨天刚下载的源码(应该最新的吧...) bug文件位置:https://images.seebug.org/upload/app/models/csdjskins.php第3466行 ``` function GetIP(){ //定义了一个获取ip地址的函数 if (getenv("HTTP_CLIENT_IP") && strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) //换取ip地址,如果存在,则使用client_ip。 $ip = getenv("HTTP_CLIENT_IP"); else if (getenv("HTTP_X_FORWARDED_FOR") && strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) //同上,获取x-forwarded-for的ip $ip = getenv("HTTP_X_FORWARDED_FOR"); else if (getenv("REMOTE_ADDR") && strcasecmp(getenv("REMOTE_ADDR"), "unknown")) $ip = getenv("REMOTE_ADDR"); else if (isset($_SERVER['REMOTE_ADDR']) && $_SERVER['REMOTE_ADDR'] && strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) $ip = $_SERVER['REMOTE_ADDR']; else $ip = ""; return($ip); ``` 跟踪GetIp()函数调用地址:https://images.seebug.org/upload/app/controllers/open.php第186行。 ``` $regip=$this->CsdjSkins->GetIP();//使用句柄调用了前面的获取ip函数 if(empty($regip)){//仅仅判断是否为空,没做处理 $this->CsdjSkins->Msg_url('请不要使用代理注册!','javascript:history.back();'); }...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息