MolyX Board 2.81论坛db_base.php页面SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

魔力论坛(MolyX Board) 是魔力系列Web应用软件产品之一,由魔力工作室(MolyX Studios) 经过数年的市场技术调研及学习研究,在融合了当今众多论坛程序技术和实践优点的基础上,针对中国人的使用习惯开发研制的一款功能强大、速度飞快、性能卓越、安全性极高的论坛系统。 includes/db/db_base.php 注入 1. function insert($table, $array, $type = 'INSERT', $func = 'query_unbuffered') 2. 3. if (($sql = $this->sql_insert($table, $array, $type))) 4. { 5. return $this->$func($sql); 6. } 7. return false; 接着看sql_insert()函数 1. function sql_insert($table, $array, $type = 'INSERT', $prefix = 'INSERT') 2. 3. if (!is_array($array) || emptyempty($array)) 4. { 5. return false; 6. } 7. return "$prefix INTO $table " . $this->sql_clause($type, $array); 再看sql_clause()函数 1. function sql_clause($query, $array) 2. { 3. if (!is_array($array)) 4. { 5. return false; 6. } 7. 8. $query = strtoupper($query); 9. $fields = $values = ''; 10. if ($query == 'INSERT' || $query == 'INSERT_SELECT') 11. { 12. foreach ($array as $key => $var) 13. { 14. $fields .= ', `' . $key . '`'; 15. 16. if (is_array($var) &&...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息