人妖在线一区,国产日韩欧美一区二区综合在线,国产啪精品视频网站免费,欧美内射深插日本少妇

新聞動態(tài)

易通企業(yè)網(wǎng)站系統(tǒng)(cmseasy) 權(quán)限提升的方法及getShell通殺漏洞的介紹

發(fā)布日期:2022-01-27 15:27 | 文章來源:源碼之家
詳細說明:

漏洞文件在table.php中的sql_update($tbname,$row,$where) 函數(shù)

function sql_update($tbname,$row,$where) {
$sqlud='';
if (is_string($row))
$sqlud=$row.' ';
else
foreach ($row as $key=>$value) {
if (in_array($key,explode(',',$this->getcolslist()))) {
$value=addslashes($value);
if (preg_match('/^\[(.*)\]$/',$value,$match))
$sqlud .= "`$key`"."= ".$match[1].",";
elseif ($value === "")
$sqlud .= "`$key`= NULL, ";
else
$sqlud .= "`$key`"."= '".$value."',";
}
}
$sqlud=rtrim($sqlud); www.jb51.net
$sqlud=rtrim($sqlud,',');
$this->condition($where);
$sql="UPDATE `".$tbname."` SET ".$sqlud." WHERE ".$where;
return $sql;
}

循環(huán)遍歷POST 值 然后直接寫入數(shù)據(jù)庫更新 導(dǎo)致用戶可以自定義權(quán)限判斷字段
權(quán)限提升漏洞
漏洞證明:注冊用戶名

編輯資料



得到管理權(quán)限(ps: 后臺超炫)



GetShell





修復(fù)方案:

不要把前臺用戶和普通會員放到一個表,任意權(quán)限提升, 取消table.php 中的函數(shù)sql_update 函數(shù) 或做出相應(yīng)過濾 。

可以暫時先關(guān)閉注冊

作者 CodePlay 【

版權(quán)聲明:本站文章來源標注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學(xué)習(xí)參考,不代表本站立場,如有內(nèi)容涉嫌侵權(quán),請聯(lián)系alex-e#qq.com處理。

相關(guān)文章

實時開通

自選配置、實時開通

免備案

全球線路精選!

全天候客戶服務(wù)

7x24全年不間斷在線

專屬顧問服務(wù)

1對1客戶咨詢顧問

在線
客服

在線客服:7*24小時在線

客服
熱線

400-630-3752
7*24小時客服服務(wù)熱線

關(guān)注
微信

關(guān)注官方微信
頂部