PHPCMS V9.6.1 任意文件读取漏洞分析
作者:0r3ak@0kee Team预估稿费:500RMB投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿前言PHPCMS于今天(2017年5月3日)下午已发布9.6.2版本修复了该漏洞。PHPCMS V9.6.1是前段时间PHPCMS官方于4月12号推出的版本,修复了4月上旬公开的两个高危漏洞,一个前台注册接口的Getshell,另外一个是down模块的SQL注入漏洞:PHPCMS V9.6.1 版本信息:由于任意文件读取漏洞与down模块的SQL注入的问题出现在同一个类,那么先来回顾SQL注入的修复方式:修复方式很常规的,将之前忽略的整型id参数给intval起来...
最近评论