【漏洞分析】PHPCMS v9.6.1任意文件讀取漏洞

0x01 漏洞分析 首先本次漏洞的問題函數不在於某一處函數或者語句,而是在與多方面的因素共同做用,最終能夠進行繞過從而進行任意文件讀取。 在phpcms中,有一個file_down函數用來下載文件的,該函數位於/phpcms/libs/functions/global.func.phpphp 該函數就是一個正常的文件下載的函數,而調用這個函數的地方位於phpcms\modules\content\
相關文章
相關標籤/搜索