php云人才系统 UC API 未初始化注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ### 详细说明: api/alipaydual/notify_url.php require_once("alipay.config.php"); require_once("lib/alipay_notify.class.php"); require_once(dirname(dirname(dirname(__FILE__)))."/data/db.config.php"); require_once(dirname(dirname(dirname(__FILE__)))."/include/mysql.class.php"); $db = new mysql($db_config['dbhost'], $db_config['dbuser'], $db_config['dbpass'], $db_config['dbname'], ALL_PS, $db_config['charset']); //计算得出通知验证结果 $alipayNotify = new AlipayNotify($aliapy_config); $verify_result = $alipayNotify->verifyNotify();//有一处验证 验证可以绕过 if($verify_result) {//验证成功 echo 222;///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////// //请在这里加上商户的业务逻辑程序代 //——请根据您的业务逻辑来编写程序(以下代码仅作参考)—— //获取支付宝的通知返回参数,可参考技术文档中服务器异步通知参数列表 $out_trade_no= $_POST['out_trade_no']; //获取订单号 $trade_no= $_POST['trade_no']; //获取支付宝交易号 $total= $_POST['price'];//获取总价格 $sql=$db->query("select * from `".$db_config["def"]."company_order` where...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息