CmsEasy后台多处文件包含

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: CmsEasy 存在多处文件包含,可以结合其他漏洞利用,直接GetShell。 ### 详细说明: ``` 第一处,后台自定义——添加表单 ``` 先来看看/cmseasy/template/admin/form/addform.php文件: [<img src="https://images.seebug.org/upload/201311/260938553cac5f7f3eb1058e2f52679ced699a82.png" alt="1-1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/260938553cac5f7f3eb1058e2f52679ced699a82.png) 直接获取到template参数的值 再来看看/cmseasy/lib/admin/form_admin.php [<img src="https://images.seebug.org/upload/201311/2609390423f6861b6c442172e10c876ecf0dddb4.png" alt="1-2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/2609390423f6861b6c442172e10c876ecf0dddb4.png) 没有判断template参数的值是否合法,是否是在允许的范围内等,直接进行保存。 [<img src="https://images.seebug.org/upload/201311/26093913915656a2bbb67213f5fa832f0f2e694b.png" alt="1-3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201311/26093913915656a2bbb67213f5fa832f0f2e694b.png)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息