当前位置: 首页 > news >正文

SeaCMS代码审计

漏洞描述

漏洞分析

根据漏洞描述定位漏洞代码

当action=saveCus或者save时,可以进行一个文件写入,不过文件类型被进行了限制,只有html,htm,js,txt,css

虽然这里并不能写入php文件,但是当action=add或者custom时,这里进行了一个文件包含,这样一来,我们如果把恶意代码写入admin_files.htm里面,那么就可以执行我们的恶意代码了

这里的action我们是可控的,

漏洞复现

任意文件删除

同时发现其文件下还有个action=del时可以删除任意文件

我在上级目录新建一个txt文件

漏洞复现

也是成功删除

相关文章:

  • 基于深度学习的OCR+NLP,医疗化验单智能识别方案
  • 【量化实战】利用miniqmt实现远程下单的完整指南
  • 阿里开源QwQ-32B推理模型!32.5B vs 671B|仅需1/10成本
  • python函数的多种参数使用形式
  • R语言软件配置(自用)
  • 人工智能之数学基础:矩阵的降维
  • 对上传的图片进行压缩,以保证它的大小不超过X MB
  • 亚马逊新品广告投放策略:从零到爆单的全链路解析
  • 黑客如何查找网络安全漏洞
  • 用 pytorch 从零开始创建大语言模型(四):从零开始实现一个用于生成文本的GPT模型
  • 关于Docker是否被淘汰虚拟机实现连接虚拟专用网络Ubuntu 22.04 LTS部署Harbor仓库全流程
  • C++ 各种map对比
  • 【JVM】内存区域划分,类加载机制和垃圾回收机制
  • openEuler24.03 LTS下安装Hadoop3完全分布式
  • 第十五届蓝桥杯C/C++组:宝石组合题目(从小学奥数到编程题详解)
  • 算法模型从入门到起飞系列——递归(探索自我重复的奇妙之旅)
  • C++内存分配方式
  • 数据结构-排序
  • 使用 request 的 axios 状态码分析
  • 市场热点复盘20240319
  • 解密62个“千亿县”:强者恒强,新兴产业助新晋县崛起
  • 北京发布今年第四轮拟供商品住宅用地清单,共计5宗22公顷
  • 成都世运会倒计时100天,中国代表团运动员规模将创新高
  • 王毅:妥协退缩只会让霸凌者得寸进尺
  • 日韩 “打头阵”与美国贸易谈判,汽车、半导体产业忧虑重重
  • 国家发改委答澎湃:力争6月底前下达2025年两重建设和中央预算内投资全部项目清单