yuyuecms 1.2文件删除漏洞

www.yuyue-cms.com

yuyuecms版本1.2

1.png

管理员/索引控制器删除方法中的漏洞
2.png

请参阅catfishcmsCatfish isPost静态方法

3.png

如果调用后验证静态方法

4.png

如果为true exec sql,则返回会话

deletefile方法
5.png

isDataPath方法
6.png

您可以看到函数判断$ path 0,5 == data / no repalace ../../

这样我们就可以通过structrue data /../../ filename实现文件删除漏洞

poc:获取验证码输入delfile路径data /../../ filename

7.png

8.png

posted @ 2019-11-23 23:47  M0rta1s  阅读(261)  评论(0编辑  收藏  举报