ECSHOP全版本注入漏洞(二次注入)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ECSHOP全版本注入漏洞(二次注入) ### 详细说明: ``` function get_consignee($user_id) { if (isset($_SESSION['flow_consignee'])) { /* 如果存在session,则直接返回session中的收货人信息 */ return $_SESSION['flow_consignee']; //从$_SESSION取得province等数据 } else { /* 如果不存在,则取得用户的默认收货人信息 */ $arr = array(); if ($user_id > 0) { /* 取默认地址 */ $sql = "SELECT ua.*". " FROM " . $GLOBALS['ecs']->table('user_address') . "AS ua, ".$GLOBALS['ecs']->table('users').' AS u '. " WHERE u.user_id='$user_id' AND ua.address_id = u.address_id"; $arr = $GLOBALS['db']->getRow($sql); } return $arr; } } ``` 把任意商品加入购物车在填写配送地址那一页,有地区选择 flow.php?step=consignee&direct_shopping=1 比如省选择安徽 其中POST数据如下 country=1&province=3&city=37&district=409&consignee=11111&email=11111111%40qq.com&address=1111111111&zipcode=11111111&tel=1111111111111111111&mobile=11111111&sign_building=111111111&best_time=111111111&Submit=%E9%85%8D%E9%80%81%E8%87%B3%E8%BF%99%E4%B8%AA%E5%9C%B0%E5%9D%80&step=consignee&act=checkout&address_id= province=3 改成 ``` province=3') and...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息