会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
whxhzmjbbghm
我黑小虎怎么就比不过虹猫。
博客园
首页
新随笔
联系
订阅
管理
2020年3月15日
某cms最新版前台RCE漏洞(无需任何权限)2020-03-15
摘要: 漏洞文件:application/common/controller/Base.php 中的 getAddonTemplate 方法: 错误的使用了public,导致我们可以直接外部访问。 然后使用了file_exists( 函数,导致可以触发phar://反序列化。 common目录下的文件不能直
阅读全文
posted @ 2020-03-15 14:53 xiaozhiru
阅读(1484)
评论(0)
推荐(0)
编辑
公告