|
|
简要描述:) g! s8 e( G0 X
6 A4 Z& R9 N. w6 p0 [3 W个人简介过滤不严格,导致一句话任意执行代码。
* ?! L" K$ U* @! E6 @+ F. `2 D2 f, H6 w& [! x- e; R# L6 n
详细说明:
' U, x5 F, O! d* G+ g个人简介过滤不严格,将用户提交的代码保存下来,模板缓存后再次读取时直接执行用户代码!, K( W) d9 U2 z6 P# O
: b! o3 y: F) e- G6 I6 I+ n
" N6 Z$ ?/ W* H+ w0 M+ t9 ~" d( L漏洞证明:1 \0 \' {3 Y" _' K
9 ?% b* j; X6 t) r. G
) x/ ]0 |) U" O8 N, L# i修复方案:
0 U2 Y5 r0 S% g8 S2 f过滤个人简介。
" G# ], M% r6 ^) I: ?' _$ A& c0 w9 _检查其他地方同类漏洞! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
|