主頁(yè) > 知識(shí)庫(kù) > dedecms v5.1 WriteBookText() code injection vul注入漏洞

dedecms v5.1 WriteBookText() code injection vul注入漏洞

熱門(mén)標(biāo)簽:crm外呼系統(tǒng)好不好 愛(ài)巢地圖標(biāo)注 電話機(jī)器人批發(fā) 貴陽(yáng)ai外呼系統(tǒng) 強(qiáng)訊外呼系統(tǒng) 電銷(xiāo)外呼線路改不外呼線路 智能電銷(xiāo)機(jī)器人廣告語(yǔ) 重慶人工智能電銷(xiāo)機(jī)器人報(bào)價(jià) 長(zhǎng)春極信防封電銷(xiāo)卡公司

\include\inc_bookfunctions.php 
--------------------------------------------------- 
…… 
復(fù)制代碼 代碼如下:

function WriteBookText($cid,$body)  
{<span id="more-1944"></span>  
global $cfg_cmspath,$cfg_basedir;  
$ipath = $cfg_cmspath."/data/textdata";  
$tpath = ceil($cid/5000);  
if(!is_dir($cfg_basedir.$ipath)) MkdirAll($cfg_basedir.$ipath,$GLOBALS['cfg_dir_purview']);  
if(!is_dir($cfg_basedir.$ipath.'/'.$tpath)) MkdirAll($cfg_basedir.$ipath.'/'.$tpath,$GLOBALS['cfg_dir_purview']);  
$bookfile = $cfg_basedir.$ipath."/{$tpath}/bk{$cid}.php";  
$body = "&lt;"."?php\r\n".$body."\r\n?"."&gt;";  
@$fp = fopen($bookfile,'w');  
@flock($fp);  
@fwrite($fp,$body);  
@fclose($fp);  
<div id="qhide_185676" class="qt" style="display: block;">}  

</div>  
…… 

—————————————————

\member\story_add_content_action.php
—————————————————

…… 
復(fù)制代碼 代碼如下:

WriteBookText($arcID,addslashes($body));  
…… 

—————————————————

找了個(gè)好看的站測(cè)試了一下

標(biāo)簽:山南 清遠(yuǎn) 內(nèi)蒙古 上海 吳忠 保定 陜西 廣安

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《dedecms v5.1 WriteBookText() code injection vul注入漏洞》,本文關(guān)鍵詞  dedecms,v5.1,WriteBookText,code,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《dedecms v5.1 WriteBookText() code injection vul注入漏洞》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于dedecms v5.1 WriteBookText() code injection vul注入漏洞的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章