php专区

 首页 > php专区 > PHP应用 > CMS建站 > 帝国cms 6.6版本曝裂痕可拿靠山Shell

帝国cms 6.6版本曝裂痕可拿靠山Shell

分享到:
【字体:
导读:
          披露状态: 2013-01-21: 起劲接洽厂商而且守候厂商认领中,细节差池外果真 2013-01-21: 厂商已经主动忽略裂痕,细节向公家果真 扼要描写: cms 6.6版本靠山拿shell 比网优势行的要领简朴...

披露状态:

2013-01-21: 起劲接洽厂商而且守候厂商认领中,细节差池外果真
2013-01-21: 厂商已经主动忽略裂痕,细节向公家果真

扼要描写:
cms 6.6版本靠山拿shell 比网优势行的要领简朴许多
因为 提交模版未过滤题目 导致的

具体声名:
靠山-模版-民众模版-js挪用登岸模版

此处成果为修改js挪用登岸模板的样式

当点击修改的时辰体系会把edatatemplateloginiframetemp.txt内里的内容连同修改框内里的内容一路写入ememberloginloginjs.php

并且此处支持写入帝国cms的标签,也就是说可以写入php语句,以是在[!--empirenews.template--]
之前添加一句话([!--empirenews.template--]是判定登岸前后的体系标签,写到登岸前是由于省的到菜刀内里链接时辰会提醒未登录)

 

帝国cms 6.6版本曝裂痕可拿靠山Shell

 

插入之后在loginjs.php可以看到

 

帝国cms 6.6版本曝裂痕可拿靠山Shell

 

链接地点e/member/login/loginjs.php

裂痕证明:

 

帝国cms 6.6版本曝裂痕可拿靠山Shell

 

修复方案:
再提交的时辰插手判定
过滤非凡函数

分享到:
帝国(EmpireCMS)
帝国软件是一家专注于收集软件开拓的科技公司,其主营产物“帝国网站打点体系(EmpireCMS)”是今朝海内应用最普及的CMS措施。通过多年的不绝创新与完美,使体系集安详、强盛、不变、机动于一身。 今朝EmpireCMS措施已经普及应用在海内数十万家网站,包围海内上万万上网人群,并颠末上千家知名网站的严酷检测,被称为海内最不...
3860:帝国CMS5.0“/e/member/list/index....
/e/member/list/index.php?sear=1&totalnum=1&keyboard=%D9'+union+select+1,1,1,concat(char (123),userid,char(95),username,char(95),password,char(125))+from+phome_enewsuser /* VBS操作措施 代码如下: DIM a,i,e,b,ie,cmd5 i=InputBox ("输入方针地点 名目","帝国CMS 0DAY操作措施 BY Nuke") If i="" Then msgb...
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……