ECShop GBK版json解析模块可致拒绝服务

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ECShop GBK版json解析模块有点问题 当提交恶意json数据时可致php死循环。 ### 详细说明: includes/cls_json.php文件 ``` None ``` 。。。提交后卡了30秒。然后返回了。。(返回的时候还报了sql错误。不知道这是为什么,我本地测试是没有的) [<img src="https://images.seebug.org/upload/201308/01174729d09a0f20fdf21bce898a896e19ce0ad6.png" alt="10046399-665D-4BAB-B4AD-DB2F6B1910CE.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/01174729d09a0f20fdf21bce898a896e19ce0ad6.png) 本地测试下。。。原来cpu0.0% [<img src="https://images.seebug.org/upload/201308/01174932a9c240338cc09c1705c703f07ebd38f4.png" alt="111.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/01174932a9c240338cc09c1705c703f07ebd38f4.png) ..请求一次以后 [<img src="https://images.seebug.org/upload/201308/01175107aad45f2cf1b7b635c7eb2039cf6d0b41.png" alt="222.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/01175107aad45f2cf1b7b635c7eb2039cf6d0b41.png) CPU瞬间98%。。。...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息