yuyuecms 1.2 파일 삭제 취약점

www.yuyue-cms.com

yuyuecms 버전 1.2

1.png

인덱스 방법 취약점을 삭제하는 관리자 / 컨트롤러
2.png

참조 catfishcmsCatfish isPost 정적 방법

3.png

정적 메소드 호출 검증하는 경우

4.png

사실 EXEC SQL, 다음 세션 반환하는 경우

deletefile 방법
5.png

isDataPath 방법
6.png

당신은 판사 $ 경로 0.5 == 데이터 / 아니오 repalace의 기능을 볼 수 ../../

그래서 우리는 취약점을 제거 할 수 /../../ 파일 이름은 structrue 데이터 파일에 의해 달성

POC : 취득 코드 입력 경로 데이터 /../../ 파일명 delfile

7.png

8.png

추천

출처www.cnblogs.com/M0rta1s/p/11920882.html