LxBlog V6变量未初始化漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Lxblog 是 PHPWind 开发的一套基于 PHP+MySQL 数据库平台架构的多用户博客系统,强调整站与用户个体间的交互,拥有强大的个人主页系统、独立的二级域名体系、灵活的用户模板系统、丰富的朋友圈和相册功 能。但是该blog系统在安全性上并不让人满意,本文就来分析lxblog一个变量未初始化造成的sql注入漏洞。 LxBlog V6 在数据库查询语句前面将变量$item_type赋值为指定的数组就可以了。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息