yuyuecms 1.2文件删除漏洞

www.yuyue-cms.com

yuyuecms版本1.2

1.png

管理员/索引控制器删除方法中的漏洞
2.png

请参阅catfishcmsCatfish isPost静态方法

3.png

如果调用后验证静态方法

4.png

如果为true exec sql,则返回会话

deletefile方法
5.png

isDataPath方法
6.png

您可以看到函数判断$ path 0,5 == data / no repalace ../../

这样我们就可以通过structrue data /../../ filename实现文件删除漏洞

poc:获取验证码输入delfile路径data /../../ filename

7.png

8.png

原文地址:https://www.cnblogs.com/M0rta1s/p/11920882.html