代碼審計| phpcms 9.6.2 任意文件下載與前臺SQL注入

0×00 背景 最近做代碼審計的時候發現phpcms 有更新,現在漏洞詳情基本不公開,想要知道漏洞的利用方法只能自己審計了,通常可進行新舊版本的代碼比較了,來定位舊版本的漏洞位置,便下載了phpcms 9.6.3與phpcms 9.6.1 和phpcms 9.6.2的源碼進行比較和審計,發現phpcms 9.6.2 中存在任意文件下載補丁繞過和前臺SQL注入,便撰寫了本文做個記錄,期待和師傅們的各
相關文章
相關標籤/搜索