Niushop单商户V4版任意文件删除

Niushop单商户V4版任意文件删除

0x01漏洞分析

\app\shop\controller\Upload.php

\app\shop\controller\common.php

可以看到由于没有清除参数或过滤所以导致任意文件删除

0x02漏洞复现

为了测试,在跟目录下创建a.txt

POC:

返回true即删除成功。

  • 发表于 2021-06-23 13:26:19
  • 阅读 ( 6630 )
  • 分类:漏洞分析

0 条评论

请先 登录 后评论
c0nfig
c0nfig

4 篇文章

站长统计